Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Apple ha letto i vostri commenti furiosi e fa marcia indietro Apple ha letto i vostri commenti furiosi e fa marcia indietr...
Immagine di Apple si arrende! Troppe multe in Europa, cominciano le negoziazioni Apple si arrende! Troppe multe in Europa, cominciano le nego...

iPhone, un nuovo exploit può rendere permanente il jailbreak

Checkm8 è il nuovo exploit che permette di effettuare un jailbreak permanente su quasi tutti gli iPhone. Agendo direttamente sul bootrom di iOS, contenuto nella memoria di sola lettura all’interno del chip, non può essere corretto da Apple.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Lucia Massaro

a cura di Lucia Massaro

Pubblicato il 30/09/2019 alle 16:11 - Aggiornato il 09/08/2022 alle 13:06

Si chiama Checkm8 ed è il nuovo exploit sviluppato dall’hacker axi0mX che permette di effettuare il jailbreak su quasi tutti gli iPhone. Infatti, Checkm8 è eseguibile a partire da iPhone 4S fino all’iPhone X. La peculiarità risiede nel fatto che non agisce su componenti software ma direttamente sul bootrom di iOS che – essendo contenuto nella memoria di sola lettura all’interno del chip – non può essere corretto da Apple. Questo consentirebbe, dunque, un jailbreak permanente.

In tal caso, l'utente non dovrà preoccuparsi dei futuri aggiornamenti di Apple e potrà tornare a una versione precedente del sistema operativo. È questa la vera differenza con i jailbreak precedenti. Come ben sappiamo, il jailbreak consente all’utente di aggirare le restrizioni di sicurezza imposte da Apple ma – allo stesso tempo – espone i dispositivi a potenziali attacchi malevoli. In un’intervista rilasciata ad Arstechnica, l’hacker sottolinea che Checkm8 è diverso anche da questo punto di vista in quanto richiede un accesso fisico al dispositivo e non può essere eseguito da remoto.

EPIC JAILBREAK: Introducing checkm8 (read "checkmate"), a permanent unpatchable bootrom exploit for hundreds of millions of iOS devices.

Most generations of iPhones and iPads are vulnerable: from iPhone 4S (A5 chip) to iPhone 8 and iPhone X (A11 chip). https://t.co/dQJtXb78sG

— axi0mX@infosec.exchange (@axi0mX) September 27, 2019
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Ciò vuol dire che l’iPhone in questione deve essere collegato via cavo a un computer e messo in modalità DFU (Device Firmware Update) per agire sul firmware. Per attivare questa modalità, è necessario premere in contemporanea e nel modo corretto i pulsanti laterali. Ecco perché non è possibile effettuare questo attacco da remoto.

Inoltre, l’exploit non è persistente. Una volta riavviato il dispositivo, infatti, il sistema tornerà com’era in precedenza e la procedura dovrà essere ripetuta. L’exploit, inoltre, è ritenuto sicuro anche per altri motivi. La vulnerabilità non consente di ottenere il PIN di accesso a dispositivi dotati di Secure Enclave, il sistema che protegge i dati se non si possiede il codice d’accesso (Secure Enclave è disponibile da iPhone 5s). Certo, qualcuno potrebbe usare Checkm8 per installare un keylogger su un dispositivo iOS ma il sistema operativo lo bloccherà non appena ci sarà un riavvio.

apple-logo-13041.jpg

Il merito è di quello che viene definito “Secure bootchain”, il sistema con cui Apple garantisce che solo un codice firmato e attendibile venga eseguito su un dispositivo iOS. A partire dal codice iniziale (bootrom), ogni singolo passaggio viene verificato in relazione alla fase precedente in modo che sia attendibile. Questi controlli, dunque, bloccano qualsiasi software non conforme dopo un riavvio forzato.

L’hacker, infine, non è stato in grado di fornire una spiegazione sul perché Checkm8 non è eseguibile sugli iPhone di ultima generazione. Specifica solo che Apple ha corretto degli errori rendendoli inviolabili. Tuttavia, per il momento l’exploit è disponibile su GitHub ma non stati rilasciati gli strumenti che consentono un jailbreak completo.

iPhone 11 Pro Max è disponibile all’acquisto su Amazon tramite questo link. 

Fonte dell'articolo: arstechnica.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Galaxy S27 Ultra segnerà la fine di un'era
  • #3
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #4
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
  • #5
    5 settori che devono preoccuparsi per l'impatto dell'AI
  • #6
    Apple si arrende! Troppe multe in Europa, cominciano le negoziazioni
Articolo 1 di 5
Apple si arrende! Troppe multe in Europa, cominciano le negoziazioni
Apple si è arresa e ha cominciato delle negoziazioni serrate con la Commissione Europea per evitare nuove sanzioni dovute al DMA.
Immagine di Apple si arrende! Troppe multe in Europa, cominciano le negoziazioni
1
Leggi questo articolo
Articolo 2 di 5
Apple ha letto i vostri commenti furiosi e fa marcia indietro
Apple fa marcia indietro su alcuni elementi visivi proposti per la prossima generazione dei suoi sistemi operativi dopo la presentazione al WWDC 2025.
Immagine di Apple ha letto i vostri commenti furiosi e fa marcia indietro
1
Leggi questo articolo
Articolo 3 di 5
Il 97% dei call center cerca di truffarti, ecco come fa
Il 97% delle chiamate commerciali energetiche è ingannevole: quasi la metà degli operatori si finge il fornitore attuale per estorcere firme fraudolente.
Immagine di Il 97% dei call center cerca di truffarti, ecco come fa
11
Leggi questo articolo
Articolo 4 di 5
Questa la devi vedere: pazzo gioca a The Witcher 3 sul suo orologio
Sembra una barzelletta, ma un utente si è messo a giocare a The Witcher 3 sul suo amato Samsung Galaxy Watch Ultra.
Immagine di Questa la devi vedere: pazzo gioca a The Witcher 3 sul suo orologio
Leggi questo articolo
Articolo 5 di 5
Bruttissime notizie per chi sta aspettando i Galaxy Z Fold7 e Flip7
I prezzi trapelati dei Galaxy Z Fold 7 e Z Flip 7 in Europa mostrano un aumento significativo rispetto ai modelli dell'anno scorso.
Immagine di Bruttissime notizie per chi sta aspettando i Galaxy Z Fold7 e Flip7
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.