Như đã thông tin về công cụ jailbreak vĩnh viễn không thể sửa lỗi có tên là checkm8 dành cho thiết bị từ iPhone X trở xuống, hôm nay axi0mX đã “phô diễn” kỹ hơn về lỗ hổng này, đó là jailbreak chiếc iPhone X trên phiên bản iOS 13.1.1.
Cần nhắc lại, checkm8 là một công cụ khai thác bootrom có phạm vi ảnh hưởng rất rộng từ các thiết bị iPhone 4s đến chiếc iPhone X (Chip A5 đến A11), có nghĩa là số lượng lên đến hàng chục triệu thiết bị. Và quan trọng hơn, lỗi này là “unpatchable” (không thể vá). Nếu muốn “vá” chúng, Apple phải thu hồi từng máy và sửa lỗi trên mỗi máy, một “nhiệm vụ bất khả thi”.
Dựa vào đó, hiện tại đã có rất nhiều hacker bắt đầu “vọc vạch” từ lỗ hổng này, chẳng hạn như Luca Todesco (tác giả bản jailbreak iOS 10 trước đây. Anh đã tạo một màn hình khởi động rất độc đáo, đó là một loạt các mã chạy trên nền đen chữ trắng giống như quá trình boot linux trước khi vào màn hình chính của iOS 13.1.1. Xem chi tiết video bên dưới:
HACKED! Verbose booting iPhone X looks pretty cool. Starting in DFU Mode, it took 2 seconds to jailbreak it with checkm8, and then I made it automatically boot from NAND with patches for verbose boot. Latest iOS 13.1.1, and no need to upload any images. Thanks @qwertyoruiopz pic.twitter.com/4fyOx3G7E0
— axi0mX (@axi0mX) September 29, 2019
Theo axi0mX mô tả đoạn video trên, checkm8 đã quản lý để bẻ khóa iPhone X chỉ trong hai giây, sau đó nó hiển thị màn hình khởi động như video. Có lẽ quan trọng hơn, chiếc điện thoại đang được đề cập này đang chạy iOS 13.1.1 , đây là phiên bản mới nhất của hệ điều hành của Apple dành cho iPhone và iPad.
Có thể nói checkm8 giúp cho các thiết bị chạy chip A5-A11 luôn có thể bị jailbreak trong suốt vòng đời tồn tại, miễn nhà phát triển jailbreak sẵn sàng phát hành và duy trì các công cụ jailbreak của họ.
Hiện tại tất cả vẫn chỉ đang là “biểu diễn”, sẽ còn nhiều điều thú vị hơn xuất hiện trong những ngày tới. Bạn nhớ đừng bỏ lỡ nhé!