На ArsTechnica вышло интервью с создателем самого страшного эксплоита для iOS-устройств за последние 10 лет – checkm8. Он позволяет получить доступ к бутрому на любом современном айфоне от 4s до X и 8 (но не включая прошлогодние XR / XS и текущий 11).
Если вкратце:
- эксплоит требует физического доступа к телефону и наличия провода вместе с отдельным устройством (компьютер / планшет),
- с помощью него можно сделать только «привязанный» джейлбрейк, то есть после каждой перезагрузки процедуру надо повторять,
- эксплоит НЕ ПОЗВОЛЯЕТ получить доступ к зашифрованной пользовательской части данных, которая охраняется чипом Secure Enclave (Face ID / Touch ID),
- то есть эксплоит НЕ ПОЗВОЛИТ разблокировать потерянный айфон, получить доступ к зашифрованным данным.
Остальное можете почитать в интервью:
https://arstechnica.com/information-technology/2019/09/developer-of-checkm8-explains-why-idevice-jailbreak-exploit-is-a-game-changer/