Эксплойт, который нельзя пропатчить, угрожает большинству iPhone

Эксплойт, который нельзя пропатчить, угрожает большинству iPhone

Эксплойт, который нельзя пропатчить, угрожает большинству iPhone

Специализирующийся на безопасности iOS исследователь сообщил, что ему удалось создать эксплойт, с помощью которого можно провести джейлбрейк сотен миллионов iPhone — начиная с iPhone 4S, заканчивая iPhone X.

Эксперт, известный под онлайн-псевдонимом axi0mX, выложил эксплойт для всеобщего скачивания, поскольку посчитал, что такой шаг принесёт пользу другим специалистам в области кибербезопасности и сообществу любителей джейлбрейка.

axi0mX так описывает свою разработку: «постоянный эксплойт, который невозможно пропатчить, самая большая новость для сообщества любителей iOS-джейлбрейка за последние несколько лет».

Сам эксплойт получил название Checkm8, он не является полноценным джейлбрейком, но может использоваться для осуществления этой процедуры в случае с большинством процессоров, выпущенных Apple. Затронуты процессоры с A5 (представлен в 2011 году с выходом iPad 2 и iPhone 4S) по A11 (представлен в 2017 году с релизом iPhone 8 и iPhone X).

Процессоры A12 и A13, установленные в iPhone XS и XR, iPad Air 2019 года и iPhone 11, не уязвимы перед эксплойтом Checkm8.

По словам разработчика, в настоящее время эксплойт недоработан — его нельзя использовать удалённо. Для проведения джейлбрейка потребуется физический доступ к устройству.

Особенность Checkm8 заключается в том, что это уязвимость в bootrom (также SecureROM) — её невозможно пропатчить обновлением прошивки или софта, так как bootrom работает в режиме «только чтение» (read-only).

Исходный код эксплойта можно найти на GitHub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Selectel в 2024 году выросла на 29% и составила 13,2 млрд рублей

По итогам 2024 года общая выручка Selectel достигла 13,2 млрд рублей, что на 29% больше по сравнению с 2023 годом. Основным драйвером роста стали облачные сервисы, на долю которых пришлось 11,4 млрд рублей — прирост по сравнению с предыдущим годом составил 32%.

Клиентская база компании также продолжила расти: число клиентов достигло 27,8 тыс., увеличившись на 3,8 тыс. по сравнению с 2023 годом. Примечательно, что приток новых клиентов за 2024 год удвоился.

Среди новых клиентов Selectel выделяет компанию КАМА — разработчика российского электромобиля «Атом», а также девелопера Level Group. Последний смог сократить затраты на ИТ-инфраструктуру на 30% благодаря миграции в частное облако Selectel.

Клиентская база компании остаётся диверсифицированной по размеру — среди клиентов есть крупные, средние и малые бизнесы. Однако наибольший прирост выручки показали именно крупные заказчики — рост составил 48%. При этом 15% общей выручки приходится на пятёрку крупнейших клиентов.

Наиболее активными отраслями остаются ИТ, розничная торговля и медиа — вместе они обеспечивают 63% от общего объёма поступлений.

Selectel продолжает инвестировать в развитие собственной инфраструктуры и обновление оборудования. Капитальные вложения за 2024 год составили 5,9 млрд рублей. Из них 3,8 млрд рублей было направлено на закупку серверного оборудования, а ещё 1,9 млрд рублей — на развитие дата-центров, в частности площадки ЦОД «Юрловский».

В течение года компания также представила собственную серверную операционную систему с преднастроенным и оптимизированным программным обеспечением, что позволило снизить нагрузку на ИТ-персонал заказчиков. Кроме того, Selectel разработал и выпустил серверное оборудование под собственной торговой маркой. Эти решения доступны как для аренды в дата-центрах компании, так и для установки на площадке заказчика.

Ещё одним достижением стало получение аккредитации регистратора доменных имён в зонах .RU и .РФ.

Наконец, компания запустила платформенный сервис для работы с приложениями на базе «1С» — как для корпоративных пользователей, так и для разработчиков. Новый сервис нацелен на повышение эффективности и оптимизацию работы с продуктами «1С».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru