IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

携帯関連:iPhone

iPhone 4s~iPhone Xに「修正不能」な脆弱性

投稿日:

1: 田杉山脈 ★ 2019/09/29(日) 11:42:28.92 _USER
dims
2011年から17年にかけて発売されたiPhoneやiPadなどに、「修正不能」な脆弱性があることが明らかになった。アップルのプロセッサーに搭載された「ブートROM」に関する問題のため、iOSのヴァージョンを問わないという。悪用される危険性もある反面、セキュリティ研究者はアップルによる制約を外してiOSを分析できるようになる。いずれにしてもアップルにとっては大きな問題になりそうだ。

ここ数年、iPhoneのいわゆるジェイルブレイク(端末のロックを解除して好きなアプリをインストールできる状態にすること。「脱獄」とも呼ぶ)をほとんど目にしなくなった。この8月にiOS 12でジェイルブレイクの方法が数年ぶりに発覚したときは、かなりコアなアップルのハッカーさえもが驚くほどだった。

ところが、あるセキュリティ研究者が9月27日〔米国時間)に、2011~2017年にリリースされたiPad、Apple Watch、iPod Touch、そしてApple TVなどの大半のモデルを含むほぼすべてのiOSデヴァイスで、ジェイルブレイクを実行する基盤となる脆弱性攻撃ツール(エクスプロイト)のコードを公開した。その影響は深刻である。

セキュリティ研究者のaxi0mXが「Github」に公開したエクスプロイトコードは、「checkm8」と呼ばれる。このコードは、アップルの独自チップである「A5」から「A11」までのチップセットを搭載したすべてのアップル端末、つまり「iPhone 4S」から「iPhone X」にいたるまでのiPhone全モデルに影響する。

このコード単独ではジェイルブレイクとはならない。だが、このエクスプロイトコードは、影響を受ける各モデルに合わせてジェイルブレイクをカスタマイズすることで、機器を完全に乗っ取れるようにしたり、アップルが通常認める範囲をはるかに超えたソフトウェアを実行可能にしたり、アップルの保護機能がたいていは排除しているデータの操作や共有が可能なアプリをプログラムするための基盤を広く提供することになる。

「今日は重要な日です」と、axi0mXは『WIRED』US版の取材に語る。「iOSのジェイルブレイクは数年前が全盛でした。当時のジェイルブレイクは一般的で、使いやすく、頻繁にアップデートされていたのです。しかしそれが徐々に変化し、iOS 9以来はジェイルブレイクの対応頻度が下がり、利便性もかなり低下し、誰もが簡単に実行できるようなものではなくなってしまいました」

古いブートROMはアップデートできない
今回のコードは、アップルのプロセッサに搭載されている「ブートROM」に依存したものだ。ブートROMとは、デヴァイスの電源を投入した際に最初に実行される基本コードを格納したチップである。axi0mXは、アップルがiOS 12ベータ用に2018年の夏にリリースしたパッチについて、リヴァースエンジニアリングや調査を行うことで、このブートROMの脆弱性を発見した。

ブートROMはシステムの基盤となる。このため悪用すれば、iOSの特定のヴァージョンにある脆弱性に依存しない、極めて強力なジェイルブレイク方法を生み出すことができる。

旧モデルであれば、最近リリースされたiOS 13にアップデートしていたとしてもチップは脆弱なままなので、コードの影響を受けてしまう。iOSデヴァイス用のブートROMに関するエクスプロイトコードが登場するのは、2010年の「iPhone 4」用のもの以来となる。『WIRED』US版はアップルにコメントを求めたが、回答は得られていない。

「これは本当に驚くべき発見といえます」と、長年iOSのジェイルブレイクに携わり、セキュリティアプリ「Guardian Firewall」を開発したウィル・ストラファッチは言う。「ブートROMの段階で起動しているので、古いデヴァイスでは修正できません。ブートROMをアップデートすることはできないのです」
https://wired.jp/2019/09/29/ios-exploit-jailbreak-iphone-ipad/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1569724948/

続きを読む

このまとめの続きはコチラ!

-携帯関連:iPhone

関連記事

iPhone 11シリーズは「3D Touch」非対応に

1: 田杉山脈 ★ 2019/09/11(水) 22:55:07.22 _USER
Appleが発表した「iPhone 11」「iPhone 11 Pro」「iPhone 11 Pro Max」はカメラやディスプレイ性能などで大きな進化を遂げたが、3機種そろって「3D Touch」が省かれた。  3D Touch対応機種には、ディスプレイに指の圧…

いまどきPCで動画編集やってるやついるの?iPhoneの編集機能で十分じゃね?

1: プリングルズおじさん(北海道) [RU] 2019/10/27(日) 16:03:26.04 BE:422186189-PLT(12015)
PCやiPhoneの画面を1クリックで簡単に録画でき、手軽なレベルのムービー編集機能も備え、 YouTubeやニコニコ動画などの動画配信サービスからムービー・音楽をダウンロー…

iPhone5など旧モデル、11月3日までにアップデート必須 過ぎるとPCでの復元必要に

1: さなえちゃん(東京都) [US] 2019/10/27(日) 22:47:37.21 ● BE:295723299-2BP(2000)
iPhone 5は11月3日までにiOS 10.3.4アップデート必須。アップルが警告 第4世代iPadやiPhone 4sもアップデート推奨です Kiyoshi Tane in Apple アップルは7月、過去モデル向けに…

「iPhone SE 2」は5月か6月に発表か

1: ムヒタ ★ 2018/04/19(木) 05:59:17.84 _USER
ユーラシア経済連合(EEC)に提出された資料から、iPhone SEの後継機である「iPhone SE 2」が、5月か6月にもリリースされる可能性が浮上しました。過去に、新デバイスのモデルナンバーがEECに登場したその約1ヶ月後に発表に…

iPhoneやiPadでアプリをApp Store経由でしか入手できないのは独占禁止法違反…?

1: 田杉山脈 ★ 2019/05/17(金) 17:23:28.81 _USER
なにかが変わる? 基本的にiOSユーザーはApp Storeから、AndroidユーザーはGoogle Play Storeから、アプリを入手してインストールします。Androidスマートフォンやタブレットには、ほかの方法でも簡単にアプリを追加可…