アップルニュース

A9(X)チップ以下のデバイスに限定されたiOS14の最初の脱獄

2020年9月22日火曜日午前4時42分PDTby Tim Hardwick

'の背後にあるチーム Checkra1n 'iOS用の脱獄ツールはiOS14のサポートが追加されたソフトウェアのバージョン0.11.0をリリースしましたが、限られた数のデバイスでのみです。






声明 ソフトウェアリリースの発表に伴い、チームは、新しいデバイスでの脱獄iOS 14をサポートする前に、Appleによって追加された「新しいセキュリティ緩和策を回避するためのより多くの時間が必要」であると述べました。

iOS 14では、AppleはA10以降のSEPOSに新しい緩和策を追加しました(Apple TVとiBridgeを除く)。デバイスがDFUモードから起動され、Secure Enclaveがユーザーデータの復号化要求を受信すると、デバイスがパニックになります。 checkm8ではSecureEnclaveを制御できないため、これを回避するのは簡単ではありません。ただし、最近公開されたブラックバードの脆弱性により、A10およびA10Xでセキュアエンクレーブを制御し、この緩和策を無効にすることができます。 A10およびA10Xデバイスのサポートは現在作業中であり、数週間以内に準備が整う予定です。



セキュリティが緩和された結果、新しいバージョンの「Checkra1n」は、次のデバイスのiOS14およびiPadOS14で動作します。

チームは、‌ iPhone‌をサポートし、今後数週間で新しいデバイスをサポートすることを望んでいると述べました。 8、‌ iPhone‌ 8 Plus、および‌ iPhone‌ Xは「将来のステートメントで対処されます。」

「Checkra1n」は、昨年の「checkm8」エクスプロイトを担当した同じセキュリティ研究者によって作成されました。これは、Appleが作成したほぼすべてのチップで見つかり、影響を受ける何億ものiOSデバイスでの永続的なパッチ適用不可能なジェイルブレイクへの道を開きました。

「Checkm8」は、‌ iPhone‌以来、iOSデバイスで最初に公開されたブートルームエクスプロイトでした。 2010年に4。