며칠 전에 애플 A 칩셋 seprom까지 뚫림. checkm8에서 쓰인 bootrom 버그처럼 하드웨어 결함이라서 애플에서 패치 불가능함
이 seprom 버그는 A13까지 다 영향 받는데 A12부터는 소프트웨어 제약때문에 checkm8에서 쓰인 SecureRom exploit (부트로더) 아래에서만 작동하기 때문에 A12이상부터는 영향 없음.
이 seprom 뚫렸다는 건
탈옥 유저에겐 semi-tethered가 아니라 완전한 tethered 가능하다는 소리 (쉽게 말해서 재부팅해도 작동하는 소프트웨어 탈옥방식의 unc0ver처럼 checkra1n도 탈옥 그대로 유지됨)
일반 유저에겐 보안 결함 발견된 소프트웨어로 downgrade해서 (tethered 이기 때문에 shsh2없어도 가능) 비번 bruteforce나 FaceID bypass도 가능함.
암튼 아이폰 보안 시궁창이란 거
현 시점 가장 안전한 건 픽셀 4 라인업임.
이 seprom 버그는 A13까지 다 영향 받는데 A12부터는 소프트웨어 제약때문에 checkm8에서 쓰인 SecureRom exploit (부트로더) 아래에서만 작동하기 때문에 A12이상부터는 영향 없음.
이 seprom 뚫렸다는 건
탈옥 유저에겐 semi-tethered가 아니라 완전한 tethered 가능하다는 소리 (쉽게 말해서 재부팅해도 작동하는 소프트웨어 탈옥방식의 unc0ver처럼 checkra1n도 탈옥 그대로 유지됨)
일반 유저에겐 보안 결함 발견된 소프트웨어로 downgrade해서 (tethered 이기 때문에 shsh2없어도 가능) 비번 bruteforce나 FaceID bypass도 가능함.
암튼 아이폰 보안 시궁창이란 거
현 시점 가장 안전한 건 픽셀 4 라인업임.
댓글 1