Informacijos saugumo tyrinėtojas iš Pangu komandos kalbėjo apie nepataisomą „iPhone“ problemą.
Šis lustas saugo daug pagrindinių šifravimo / iššifravimo funkcijų. Pavyzdžiui, „slepia“ slaptažodžius, „Apple Pay“ duomenis ir biometrinius duomenis. Todėl lusto pažeidžiamumas nėra pokštas.
Įsilaužimui naudojamas „Checkm8“ išnaudojimas, kurisišnaudoja „Apple Bootrom“ („SecureROM“) pažeidžiamumą - tai yra pirmasis kodas, paleistas paleidus „iPhone“. Tai gali suteikti prieigą sistemos lygiu. „Checkm8“ leidžia apeiti automatinį išmaniojo telefono blokavimą po dešimties neteisingų slaptažodžio bandymų.
Visiems iPhone ar iPad su A7-A11 procesoriais kyla pavojus. Tai modeliai nuo iPhone 5s iki iPhone X. Pažymima, kad norint įsilaužti, užpuolikas turi turėti fizinę prieigą prie programėlės.
Pranešama, kad šis pažeidžiamumas buvo aptiktas pirmą kartą. Problemos negalima pašalinti, nes ji susijusi su įdėta programine įranga.