szerző:
hvg.hu
Tetszett a cikk?

Egy Axi0mX nevű kiberbiztonsági kutató olyan hibára bukkant korábbi iPhone-modelleknél, amellyel a telefon szerinte végérvényesen jailbreakelhető. A törés ellen az Apple-nek nincs receptje.

Míg az Android esetében gyakorlatilag bármilyen app feltelepíthető készülékre, az Apple-nél nincs ekkora szabadság, hiszen a gyártó igyekszik nagyon megválogatni, milyen programok kerülhetnek be a rendszerébe. A kiskapukat úgynevezett jailbreakkel, vagyis a telefon szoftveres módosításával lehet(ett) megkerülni, de az újabb iOS-verziók miatt úgy tűnt, ilyesmire nem lesz több lehetőség – nos, lehet, hogy tévedtünk.

Egy axi0mX álnevű kiberbiztonsági kutató azt állítja, rábukkant egy módszerre, amellyel végérvényesen kicselezhetők az Apple mérnökei, mert a hackerek – vagy éppen az otthon "barkácsolni" kívánók – olyan szinten férhetnek hozzá a készülékekhez, amelyre nincs ellenszer. Az ügy komolyságát az is jól mutatja, hogy a hibát checkm8 (checkmate),

magyarul sakk-matt névre keresztelték.

A probléma axi0mX szerint a rendszer betöltésekor lefutó első kódokban, a bootromban található. Mivel kizárólag az olvasható (ROM = read-only memory) memóriában azonosított sérülékenységről van szó, az Apple utólag nem tudja kijavítani, és a jövőben sem tud hozzá javítást készíteni. Axi0mX azt állítja, hogy a hibában a nagyon régi iPhone 4S, de a most kapható iPhone 8 és iPhone X készülékek is érintettek. Ahogy a köztük évekkel korábban megjelent eszközök is ugyanúgy törhetők.

[Van egy nem is olyan kis gond az iOS 13-mal]

A jailbreak egyik előnye, hogy olyan appok is feltelepíthetők a készülékre, melyekért normál esetben a felhasználónak fizetnie kellene. A másik, hogy segítségével az Apple által már nem támogatott szoftververziók frissíthetők, és használhatók, így a mobilok (rendes) élettartama valamelyest megnövelhető. De ugyanígy veszélyes is lehet, mert az ellenőrizetlen forrású appokba súlyos károkat okozó kód is bekerülhet. Az ennél ügyesebbek pedig a

felhasználói adatokra tehetik rá a kezüket.

A jailbreaket kizárólag számítógéphez csatlakoztatva lehet elvégezni, távolról, a weben át semmiképp. Erre alkalmas eszköz azonban még nem jelent meg.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!