Хакер iH8sn0w заявил, что ему удалось обнаружить уязвимость iBoot-уровня, позволяющую выпускать программные инструменты для джейлбрейка устройств с процессором A5(X). Чип A5 используется в смартфонах iPhone 4s, iPad 2, Apple TV 3G, iPod touch 5G и iPad mini, процессор A5X – в iPad 3.
«Похоже, что все мои гаджеты на A5(X) теперь навсегда с непривязанным джейлбрейком», – написал iH8sn0w в твиттере.Предыдущую уязвимость iBoot-уровня в iPhone и iPad с процессором A4 обнаружил несколько лет назад хакер Geohot. Любые обновления операционной системы от Apple не могут заблокировать основанные на этой уязвимости инструменты для «взлома» – в результате пользователи получают так называемый «вечный» джейлбрейк. Теперь хакеры нашли низкоуровневую «дыру» безопасности для чипов A5/A5X.
iH8sn0w пока не планирует использовать свою находку для создания эксплоитов и сохранит ее для следующих выпусков iOS. По его словам, обнаружение iBoot-уязвимости для A5/A5X открывает возможность появления «вечного» джейлбрейка для устройств с процессорами A6/A7.
Основанные на уязвимости iBoot программы не менее эффективные, чем bootrom-эксплоиты, рассказал хакер. При грамотном использовании «дыра» позволяет создать непривязанный джейлбрейк для любой версии операционной системы iOS. Кроме того, она упрощает задачу поиска уязвимостей в новых прошивках для iPhone и iPad.