Убийца iOS: чем опасен для ваших IPhone джейлбрейк с помощью checkra1n
Итальянский исследователь Лука Тодеско, известный тем, что протяжении последних нескольких лет ищет уязвимости в iOS, выпустил checkra1n, новую утилиту для джейлбрейка, основанную на эксплоите, использующем уязвимость в загрузчике устройств на процессорах A5-A11. Опасность в том, что он использует “дыру в защите“, которую Apple не сможет устранить с помощью обновления программного обеспечения. Подробнее об опасности checkra1n и как ее могут использовать злоумышленники, рассказал Сергей Никитин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB.
— Это значит, что пользователи всех устройств под управлением iOS со старыми процессорами теперь могут чувствовать себя значительно менее защищенными. Если предметно, то уязвимы все мобильные устройства Apple ниже iPhone 10 включительно.
— Зная код-пароль и имея физический доступ к устройству, можно провести полное извлечение данных из него, скопировав всю файловую систему. Обычно, без джейлбрейка возможно скопировать только малую часть данных посредством iTunes Backup.
— Можно установить неофициальный магазин приложений, изменять операционную систему, ставить пиратские приложения и так далее. Само собой при этом теряется и основная функция безопасности iOS – система отключает все свои средства безопасности и там может исполняться недоверенный код, в том числе и вредоносное ПО.
— В iOS была встроена замечательная система защиты от кражи. Если даже сбросить устройство в изначальное состояние, то его невозможно было активировать без знания Apple ID и пароля. Таким образом украденное устройство максимум могло уйти на запчасти (и то не все его элементы). Теперь же можно программно «обойти» эту активацию, и попытаться продать такое устройство.
Подробнее:
В Group-IB знают о киберпреступности всё, но рассказывают самое интересное.
Остросюжетный Telegram-канал () об информационной безопасности, хакерах и кибератаках, хактивистах и интернет-пиратах. Расследования нашумевших киберпреступлений по шагам, практические кейсы с применением технологий Group-IB и, конечно, рекомендации, как не стать жертвой в интернете.
Фотолента Group-IB в Instagram
Короткие новости в Twitter
Group-IB — один из ведущих разработчиков решений для детектирования и предотвращения кибератак, выявления мошенничества и защиты интеллектуальной собственности в сети со штаб-квартирой в Сингапуре.
24 views
1082
331
1 day ago 00:05:24 1
Meizu Band H1 распаковка “умного“ браслета для спорта. Убийца Mi Band 2?
1 day ago 00:08:55 1
💻 Обзор ASUS Zenbook 15. Два по цене MacBook!
1 day ago 01:03:21 3
Киллер фича iOS 18. Apple будет блокировать отремонтированные айфоны?
3 days ago 00:03:12 1.3K
«Мы не сбрасываем прошлое со счетов»…
4 days ago 00:02:24 1
КРИК НОЧИ
5 days ago 00:13:29 1
УБИЙЦА PRIZM?! ПОЛНЫЙ ОБЗОР КРИПТОВАЛЮТЫ MAVRO, в ibanker24
5 days ago 00:08:06 1
Убийца VGS, Kent, ACC — Mavro
6 days ago 00:01:05 3.1K
Странные вещи Эли Браун
7 days ago 00:17:41 14
[Кот с микрофоном] Тихий убийца, разрушающий миллионы жизней
7 days ago 00:09:54 12
53.Истина останется-Беседа со священниками -3
1 week ago 00:17:17 146
ЭТО ТОЛЬКО КАЖЕТСЯ ЛЕГКО! КРАБ УБИЙЦА!
1 week ago 00:23:19 325
САМАЯ ОГРОМНАЯ МЕДУЗА УБИЙЦА ЧТО ВЫ ТОЛЬКО МОГЛИ ВИДЕТЬ! РЫБИЙ ЧЕЛЛЕНДЖ - МЕДУЗА! FEED AND GROW FISH
1 week ago 00:32:22 120
ОТЕЦ ЛАНСЕРА КОВАРНЫЙ ЗЛОДЕЙ! ФИНАЛЬНЫЙ БОСС! DELTARUNE