Главное Свежее Вакансии Образование
565 1 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Специалист по цифровой безопасности смог взломать iOS 14

Популярность джейлбрейка за последние годы сильно упала, поскольку Apple оперативно исправляет уязвимости и лазейки в своей операционной системе, как только они обнаруживаются. И мало кто верил, что появится джейлбрейк iOS 14, который сможет работать на новых устройствах.

Однако одному специалисту по цифровой безопасности все же удалось обойти защиту iOS 14, причем на устройствах с процессором A12 и новее, в том числе A14, и все благодаря аппаратной уязвимости. Это значит, что Apple не может исправить брешь с помощью обновлений программного обеспечения. Неужели безопасность iOS под угрозой?

Эксперт по безопасности с ником @pattern_F_ поделился видео в своем Твиттере, на котором он демонстрирует джейлбрейк на iPhone 11 под управлением iOS 14. Эксплойт был подтвержден другими специалистами, и его можно использовать для джейлбрейка как iOS 14, так и iOS 14.2. Отмечается, что выявленный способ взлома не работает на iOS 14.4. Однако, если вы используете iPhone на iOS 14 — iOS 14.2, у вас может быть шанс сделать джейлбрейк вашего iPhone 11 или iPhone 12. Эксплойт будет работать на всех устройствах A12 или новее, включая iPad.

Джейблрейк iOS 14


Исследователь цифровой безопасности подтвердил, что это уязвимость нулевого дня, которая в настоящее время не исправлена со стороны Apple. Но поскольку он занимается безопасностью систем, а не взломом, он не собирается выкладывать в Сеть джейлбрейк iOS 14 для iPhone 11 или iPhone 12. Эксперт передал информацию в Apple в надежде, что компания сможет каким-то образом решить ситуацию. Он же со своей стороны показал, что взлом возможен.

Отмечается, что этот джейлбрейк также будет работать на iOS 14.3, но может вызвать нестабильную работу операционной системы. Это связано с недавно выпущенной системой защиты от эксплойтов Apple. Новая система не позволит хакерам использовать определенную уязвимость или эксплойт для разработки программного обеспечения для взлома.

Спустя очень долгое время мы увидели демоверсию взлома нового поколения iPhone под управлением iOS 14 — iOS 14.2. Ранее только старые устройства, такие как iPhone 6s, iPhone 7 и iPhone 8 на iOS 14, могли быть взломаны с помощью джейлбрейка. В любом случае Apple наверняка найдет способ исправить и эту уязвимость. А тот факт, что она не работает в iOS 14.4, говорит о том, что над этим уже ведется активная работа.

Стоит ли делать джейлбрейк iPhone


Хотя в некоторых случаях в джейлбрейке действительно есть смысл, я не думаю, что он необходим в наше время. Риск ошибки программного обеспечения iPhone в процессе джейлбрейка перевешивает любые «плюшки», которые можно получить от взлома. Особенно если учесть тот факт, насколько хорошо iOS начала работать со сторонними приложениями и сервисами за последние несколько лет. А вы еще делаете джейлбрейк или забросили это дело давным давно?

Почему еще не стоит делать джейлбрейк? Вы ставите под угрозу все наработки безопасности Apple, когда делаете джейлбрейк своего iPhone. Приложения, которые не проверяются и не просматриваются модераторами App Store, представляют огромную угрозу безопасности устройства. Кроме того, установка джейлбрейка аннулирует любую гарантию, которую вы можете иметь на свой айфон, даже если то, что вы хотите добавить, не имеет никакого отношения к программному обеспечению. В США даже по AppleCare+ в таких случаях просто разворачивают домой.

Хорошо, что такие уязвимости открывают специалисты по безопасности, а не хакеры (жаль, не всегда), что могло бы вызвать гораздо более плачевные последствия.

Взято тут

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Александр Александров
Давно было понятно, есть уязвимости.
Ответить
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.