Como os pesquisadores de segurança acessam sites protegidos do código iOS

A Motherboard conduziu uma investigação importante sobre como os pesquisadores de segurança "revelam" os dispositivos iOS da Apple.



Acontece que existe um mercado “cinza” desenvolvido para protótipos de dispositivos iOS, e são esses protótipos que os pesquisadores usam para encontrar novas maneiras de fazer o jailbreak.


Esses protótipos desativaram muitos recursos de segurança no Secure Enclave Processor (SEP), que permite aos pesquisadores encontrar novas possibilidades de invadir versões já lançadas do iPhone e iPad.



O custo dos protótipos (aproximadamente):


  • iPhone 6 - US $ 1.300
  • iPhone 8 Plus - US $ 5.000
  • iPhone XR - US $ 20.000

Para usar esses dispositivos no modo de desenvolvedor, você ainda precisa de um cabo USB especial chamado “kanzi”. A ironia aqui é que a variedade de maçã belga tem esse nome e também é chamada de chimpanzé anão macho (bonobo). O custo desse cabo é de cerca de US $ 2000.



Lojas do Twitter que vendem protótipos de dispositivos iOS:


  • twitter.com/AppleInternalsh
  • twitter.com/jin_store
  • twitter.com/laobaiTD

Inicialmente, esses dispositivos (e o cabo kanzi) eram destinados apenas aos desenvolvedores da Apple. No entanto, graças aos esforços de especialistas da Foxcon, os protótipos entram no mercado de eletrônicos na cidade chinesa de Shenzhen e de lá já são recebidos por pesquisadores de todo o mundo.


Sempre são encontradas notícias sobre vazamentos de informações e informações privilegiadas no meu canal do Telegram, “ Vazamentos de informações ”.

Source: https://habr.com/ru/post/pt443046/


All Articles