Bugün, Jailbreak dünyasının halen oldukça etkin olduğunu gördük. Çünkü iPhone 3GS için yeni bir bootrom kullanıma sunuldu ve bu gelişmenin oldukça özel olduğu bir gerçek. Her ne kadar iPhone 3GS çok eski bir cihaz ve aktif kullanıcı sayısıda bu bağlamda az olsa da, bootrom istismarı nadir olarak görülen bir gelişmedir. Bu sebeple konu tam da bu noktada oldukça dikkat çekici bir hal alıyor.
Twitter kullanıcısı axi0mX tarafından piyasaya sürülen Exploit, alloc8 olarak adlandırılıyor ve bootrom’daki malloc işlevindeki bir güvenlik açığını kullanıyor. Exploit’in ayrıntıları ve nasıl çalıştığını axi0mX’in GitHub sayfasında bulabilirsiniz. Yazılanların çoğu oldukça tekniki konular olsada, genel olarak iOS kullanımı ve Jailbreaking hakkında bilgisini arttırmak isteyenler için oldukça değerli olabilir.
Orijinal iPhone 3GS’in bootrom’unda 24Kpwn tarafından kullanılan bir güvenlik açığı zaten vardı. Ancak bootrom istismarının oldukça düşük seviyede olmasından dolayı bu tarafta yaşanılan bir gelişmenin önemi oldukça yüksek oluyor. Çünkü bu istismar sayesinde yazılım yükseltme, yazılım düşürme, Jailbreaking, özel firma yazılımlarının cihaza yüklenmesi ve cihaz üzerinde tam kontrolün sağlanması mümkün oluyor. Bu nedenle, bu gelişmenin Apple tarafında inanılmaz derecede ciddi ve geliştiriciler tarafında inanılmaz derecede değerli olduğunu yeniden belirtelim.
3GS’deki bu güvenlik zaafiyeti, yalnızca donanım güncellemesi ile düzeltilebilir. Yani herhangi bir yazılım güncellemesi bu güvenlik zaafiyetini ortadan kaldırmayacak. Yakın zamanda hiçbir Jailbreak aracı bu tür bir güvenlik açığından faydalanmadı ve bu tip bir bootrom iPhone 4’ten bu yana herhangi bir cihaz için yayınlanmadı.
Bu yeni uygulama, iPhone 3GS’in hem eski hem de yeni sürümlerinde, önyükleme ekranında çalışıyor ve Apple’ın yeni düzeltmeler yapamayacağından veya yeni bir yazılım güncellemesini serbest bırakamayacağına bağlı olarak, cihazın artık kalıcı olarak kırıldığı anlamına geliyor. Kuşkusuz bu gelişmenin, artık 3GS’i kendisinden uzakta tutan kullanıcılar için anlamı az olacak ancak iPhone’un ön yükleme bileşenleri için daha fazla araştırmanın önünün açıldığı bir gerçek.
