iOS 13.3.1 iPhone 11 pro Max gekraakt!

February 2020 aangepast in iOS 13 | iPadOS 13
Beste mede members,

Na het veiligheids lek ontdekt door checkm8 afgelopen december 2019.
Hebben ze bij ons op de zaak besloten om alle iPhones lager dan XS te vervangen voor nieuwe!
Dit waren zo’n ca 80 toestellen!
Echter ben ik slechts gedetacheerd en kon ik zelf verplicht vroegtijdig een nieuwe iPhone aanschaffen.
Anders had ik zeker op de 12 gewacht😔.

Het was dus al algemeen bekend dat voor altijd en eeuwig iPhone 5 t/m X gekraakt konden worden.
En zelfs een iOS update zou hier niets aan kunnen veranderen omdat ze in de veiligheids enclave kunnen komen.
Zie hier een voorbeeld van in het filmpje:



Ben zelf een persoon die ook zijn privacy respecteert en dit ook vanuit mijn werk zelf word opgelegd om goed op te letten dat er nergens mijn toestel met gevoelige bedrijfsgeheimen in derde handen terecht kan komen.
Mocht dit onverhoopt wel gebeuren dan zul je op je toestel die dik 1200,- kost moeten kunnen vertrouwen.
Maar nu komt het de iPhone 11 Pro Max 13.3.1 kan nu ook worden gekraakt 😱
Ben hier echt van geschrokken aangezien de laatste keer zo’n 6 jaar heeft geduurd voor er echt goed werkende jailbreaks uitkwamen zoals recentelijk checkm8.

Maar zoals in dit filmpje te zien is is het dus ook zoals mijn titel aangeeft mogelijk op de meest laatste versie op een iPhone 11 Pro (Max) a13 chip.




NU mijn belangrijkste vraag:

1. Kan deze jailbreak wel met een update opgelost worden?

2. Zijn er instellingen die ik kan wijzigen zodat dit niet mogelijk is op mijn toestel.

3. alvast hartelijk dank!

Reacties

  • timoshatimosha    Moderator
    February 2020 aangepast
    Je haalt heel wat dingen door mekaar. Het is een BootROM (secureBoot) exploit dat is heel wat anders dan de Secure Enclave. Lees het onderstaande artikel:

    https://www.onemorething.nl/2019/09/iphone-checkm8-exploit-totaal-ongevaarlijk/

    Keep calm and carry on!
  • KorKor
    February 2020 aangepast
    Wat ik ervan gelezen heb is dat ze NIET in de secure enclave kunnen komen en dus jouw iPhone niet kunnen unlocken.
    https://www.imore.com/understanding-checkm8-iphone-4s-iphone-x-bootrom-exploit
    Wat ze wel kunnen doen is voorkomen dat je iPhone na 10 pogingen voor een tijd blokkeert. Als je echter een wachtwoord gebruik dat lang genoeg is, dan nog duurt het een hele tijd (variërend van jaren tot eeuwen) voor ze dat geraden hebben.

    Een jailbreak is heel wat anders dan een hack, een jailbreak is het aanpassen van iOS, waardoor het mogelijk is om op een iPhone, iPod touch of iPad softwaretoepassingen te laden die door Apple niet goedgekeurd zijn.

    Bovenstaande jailbreak is een zg. tethered jailbreak, die is alleen in staat om het apparaat te jailbreaken gedurende één enkele boot. Dwz. dat na een herstart de jailbreak code uit het geheugen is en dat je het weer aan een computer moet hangen om het te jailbreaken.

    Ik werk voor een grote Nederlandse bank en bij ons hebben ze het gebruik van oudere iPhones niet afgeraden.
  • Wat betreft bootroom heb je gelijk.
    Maar dit houd in dat als wij naar een niet bevriend land uitreizen we op de AirPort binnen enkele minuten uitgelezen kunnen worden:
    Lees dit maar eens:

    https://www.forbes.com/sites/thomasbrewster/2020/01/15/the-fbi-got-data-from-a-locked-iphone-11-pro-max--so-why-is-it-demanding-apple-unlock-older-phones/

    Ben Apple fan van het eerste uur,maar begin me echt serieus zorgen te maken of er toch niet een (door overheidsinstanties afgedwongen) back door ingebouwd zit.

    Checkm8 kan dus niet worden opgelost zoals aangegeven in het door u aangegeven artikel
    Word dit ook duidelijk uitgelegd.
    Lees ook de zeer gefundeerde comments eronder.

    Maar dank voor uw input laten we met zijn allen waken en ons privacy respecteren!
  • KorKor
    February 2020 aangepast
    Zoals ik al zei Checkm8 is een jailbreak en geen hack.

    In de diverse berichten die ik lees zijn ze de iPhone ingekomen door het gebruik van een gespecialiseerde hacking tool (van GrayKey). Volgens mij is het daarom niet waar dat je telefoon binnen enkele minuten uitgelezen kan worden (tenzij je paswoord 1234 is). Zoals met alles blijft dit een kat en muis spel tussen Apple en de FBI-achtige instanties en waarschijnlijk wordt het gepatched in een toekomstige versie van iOS.
Log In of Registreer om te reageren.