Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon รุ่นใดที่ iPad ได้รับการสนับสนุนโดย CheckM8 Exploit สำหรับ Jailbreak


รุ่นใดที่ iPad ได้รับการสนับสนุนโดย CheckM8 Exploit สำหรับ Jailbreak


CheckM8 Exploit ที่ออกโดยนักวิจัยด้านความปลอดภัย AXI0MX เป็นช่องโหว่ของฮาร์ดแวร์ระดับ bootrom ที่มีผลต่ออุปกรณ์ Apple ที่หลากหลายด้วยชิป A5 ถึง A11 การใช้ประโยชน์จากการใช้งานนี้ช่วยให้เครื่องมือ Jailbreak ได้รับการควบคุมระดับต่ำของเฟิร์มแวร์อุปกรณ์โดยใช้ประโยชน์จากช่องโหว่ bootrom ที่ไม่สามารถมองเห็นได้เนื่องจากรหัส bootrom ถูกเข้ารหัสลงในชิปและไม่สามารถแก้ไขได้ผ่านการอัปเดตซอฟต์แวร์ สิ่งนี้ทำให้ Checkm8 เป็นหนึ่งในการหาประโยชน์ที่สำคัญที่สุดในชุมชนการเจลและนิติวิทยาศาสตร์ iOS

รุ่น iPad รองรับโดย CheckM8 Exploit

CheckM8 ใช้กับอุปกรณ์ที่มี Apple A5 ผ่านชิป A11 โดยเฉพาะ สำหรับ iPads ซึ่งรวมถึงรุ่นที่เริ่มต้นด้วย iPad 2 (A5 ชิป) ไปยังรุ่นต่างๆจนถึงผู้ที่รวมชิป A11 Bionic ดังนั้นการหาประโยชน์จะส่งผลกระทบต่อ iPads ที่หลากหลายโดยเฉพาะอย่างยิ่งรวมถึง:

- iPad 2, 3 และ 4 (พร้อม A5 และชิปในภายหลัง)
- iPad Mini 1, 2, 3 และ 4
- iPad Air 1 และ 2
-iPad Pro 1st Generation และรุ่นที่ 2 (รวมถึงรุ่น 9.7 นิ้วและ 12.9 นิ้ว)
- iPad 5, 6 และ 7 รุ่น

การหาประโยชน์ยังครอบคลุมรุ่นสัมผัส iPod ทั้งหมดที่แบ่งปันชิปที่มีช่องโหว่เหล่านี้ ที่สำคัญรุ่นที่ 7 ของ iPad เป็นรุ่น iPad ล่าสุดที่มีช่องโหว่ CheckM8 ใช้ประโยชน์จากช่องโหว่ หลังจากรุ่นนี้ iPads ใหม่เช่นรุ่นที่ 8 และต่อมาจะขึ้นอยู่กับชิปเซ็ตรุ่นใหม่ (A12 และอื่น ๆ ) ที่ไม่เสี่ยงต่อการใช้ CheckM8

ใช้ประโยชน์จากการใช้งานและข้อ จำกัด สำหรับ iPads

CheckM8 Exploit เป็นการโจมตีระดับ bootrom ที่เปิดตัวผ่าน USB โดยใช้โหมดการอัพเกรดเฟิร์มแวร์อุปกรณ์ (DFU) ซึ่งต้องใช้อุปกรณ์ทางกายภาพ ไม่สามารถใช้สำหรับการโจมตีระยะไกล การหาประโยชน์เป็นวิธีการแหกคุกอุปกรณ์เหล่านี้โดยการเข้าถึงกระบวนการบูตระดับต่ำซึ่งการหาประโยชน์จากซอฟต์แวร์อย่างเดียวไม่สามารถบรรลุได้

อย่างไรก็ตามการใช้ CheckM8 สำหรับการแหกคุกและนิติวิทยาศาสตร์มีข้อควรพิจารณาเกี่ยวกับฮาร์ดแวร์และซอฟต์แวร์ที่สำคัญ:

- ในขณะที่การหาประโยชน์คือ Os-agnostic (หมายความว่าสามารถนำไปใช้ได้โดยไม่คำนึงถึง iOS หรือ iPados เวอร์ชัน) Apple ได้แนะนำการบรรเทาผลกระทบในระดับซอฟต์แวร์ในรุ่นใหม่ที่ลดประสิทธิภาพการใช้งานของการใช้ประโยชน์
- ตัวอย่างเช่นรุ่น iPad เช่น iPhone 8 และหลังจากนั้นใช้ชิป A11 รวมถึงมาตรการการชุบแข็งแบบ Secure Enclave Processor (SEP) ใน iOS 16 ขึ้นไปซึ่งต้องถอดรหัสผ่านอุปกรณ์หรือป้องกันการเข้าถึงระบบไฟล์แม้หลังจากการแหกคุก
- โดยทั่วไปแล้วการใช้ประโยชน์จะต้องมีการรีบูตอุปกรณ์เพื่อนำไปใช้อีกครั้ง

การสนับสนุนซอฟต์แวร์

และสถานะล่าสุด

ตั้งแต่ปี 2025 CheckM8 ยังคงมีประโยชน์สำหรับการเจลที่ใช้งาน iPads ที่ใช้ iOS/iPados เวอร์ชันสูงถึง 15.5 ขึ้นไปในหลาย ๆ กรณี อย่างไรก็ตามการตัดสินใจของ Apple ที่จะลดการสนับสนุนสำหรับ iPad 7th Generation ด้วย iPados 26 หมายความว่าไม่มี iPads ที่มีช่องโหว่ CheckM8 จะได้รับการอัปเดต iOS ที่สำคัญเพิ่มเติมซึ่งเป็นการทำเครื่องหมายพระอาทิตย์ตกของการใช้งานจริงของ Exploit ในสภาพแวดล้อมซอฟต์แวร์ในอนาคต

เครื่องมือ Jailbreak เช่น checkra1n และ palera1n ได้ใช้ประโยชน์จาก CheckM8 สำหรับการใช้งาน Jailbreak ของพวกเขาสนับสนุนการหาประโยชน์ข้าม iPads ภายในช่วงชิปที่มีช่องโหว่ในเวอร์ชัน iOS ที่เข้ากันได้ ในเดือนตุลาคม 2566 Palera1n เบต้าขยายความเข้ากันได้แม้กระทั่ง iOS 17 สำหรับ iPads หลายรุ่นจนถึงรุ่นที่ 7

สรุปการสนับสนุนโมเดล iPad โดย CheckM8

iPads ที่ได้รับการสนับสนุนโดย CheckM8 Exploit สำหรับ Jailbreak นั้นส่วนใหญ่เป็น Apple A5 ผ่านชิป A11 ซึ่งครอบคลุม:

- รุ่น iPad รุ่นแรก: iPad 2, 3, 4
- Mini Series: iPad Mini 1 ถึง Mini 4
- Air Series: iPad Air 1 และ Air 2
- Pro Series: iPad Pro รุ่นที่ 1 และ 2 รวมถึงรุ่น 9.7 "และ 12.9"
- รุ่นเต็มขนาดเต็ม: iPad 5, 6, และ 7 รุ่น

ไม่มี iPad ที่มี A12 Bionic หรือชิปใหม่กว่า (เริ่มต้นด้วยรุ่นที่ 8 และอื่น ๆ ) รองรับ CheckM8 Exploit

คำอธิบายโดยละเอียดเกี่ยวกับ CheckM8 Exploit และผลกระทบต่อ iPads

CheckM8 เป็นการหาประโยชน์จาก bootrom ถาวร เนื่องจาก bootrom เป็นหน่วยความจำแบบอ่านอย่างเดียวในชิปเซ็ตของอุปกรณ์ Apple จึงไม่สามารถแก้ไขช่องโหว่นี้ได้ผ่านการอัปเดตซอฟต์แวร์หรือเฟิร์มแวร์ ความคงทนนี้หมายความว่าอุปกรณ์ที่ได้รับผลกระทบแต่ละตัวยังคงมีความเสี่ยงในทางทฤษฎีตลอดอายุการใช้งาน การหาประโยชน์นั้นมีระดับการควบคุมที่ไม่เคยเกิดขึ้นมาก่อนช่วยให้เครื่องมือการแหกคุกและนิติวิทยาศาสตร์สามารถข้ามมาตรการรักษาความปลอดภัย iOS มาตรฐานโดยการฉีดรหัสในระหว่างลำดับการบูตอุปกรณ์ สิ่งนี้สร้างความแตกต่าง CheckM8 จากวิธีการแหกคุกก่อนหน้านี้ส่วนใหญ่ซึ่งโดยทั่วไปอาศัยช่องโหว่ของซอฟต์แวร์ที่ Apple สามารถแก้ไขได้

เนื่องจาก Apple มีการรักษาความปลอดภัยอย่างรุนแรงอย่างมากในระดับซอฟต์แวร์ในช่วงไม่กี่ปีที่ผ่านมาการใช้ประโยชน์จาก CheckM8 ต้องใช้การโจมตีจากโซ่ที่เกี่ยวข้องกับการผ่านการบรรเทาซอฟต์แวร์เช่นการป้องกัน SEP สำหรับการเข้าถึงระบบไฟล์ ในหลายรุ่นเครื่องมือ Jailbreak ยังคงสามารถแหกคุกได้ แต่มีการ จำกัด การเข้าถึงโดเมนความปลอดภัยบางอย่างขึ้นอยู่กับเวอร์ชัน iOS และสถานะรหัสผ่าน

อายุยืนและประโยชน์ของ CheckM8 บน iPads

จุดเด่นหนึ่งของ iPads คืออายุการใช้งานที่ยาวนานขึ้นและการสนับสนุนซอฟต์แวร์ของพวกเขาเมื่อเทียบกับ iPhone ในรุ่นเดียวกัน iPads มักจะยังคงให้บริการในองค์กรการศึกษาและสภาพแวดล้อมที่สร้างสรรค์หลายปีหลังจากการเปิดตัวซึ่งหมายความว่า CheckM8 Exploit ยังคงมีความเกี่ยวข้องสูงสำหรับอุปกรณ์จำนวนมากที่ยังคงใช้อย่างแข็งขันแม้ในขณะที่ iPads ใหม่ก้าวข้ามช่องโหว่ CheckM8

เนื่องจากปัจจัยเหล่านี้การหาประโยชน์จึงมีค่านิติวิทยาศาสตร์และการวิจัยอย่างมากทำให้สามารถสกัดข้อมูลระดับต่ำและการวิเคราะห์ทางนิติวิทยาศาสตร์เกี่ยวกับอุปกรณ์ที่เก่ากว่า แต่ยังคงใช้งานได้ ชุดเครื่องมือทางนิติวิทยาศาสตร์ต่าง ๆ โดยเฉพาะอย่างยิ่ง Elcomsoft iOS Forensic Toolkit ได้สร้างการรวมเข้าด้วยกันอย่างลึกซึ้งรอบ CheckM8 เพื่อใช้ประโยชน์จากช่องโหว่ของฮาร์ดแวร์เหล่านี้อย่างปลอดภัยและน่าเชื่อถือ

เอฟเฟกต์ของ iPados 26 และอนาคตของ CheckM8

iPados 26 ทำเครื่องหมายช่วงเวลาสำคัญในขณะที่มันลดลงรองรับสำหรับ iPad ที่เหลืออยู่ที่เหลืออยู่ที่เหลืออยู่ล่าสุดรุ่นที่ 7 สิ่งนี้จบลงอย่างมีประสิทธิภาพในยุคที่ iPads ใหม่ได้รับการอัปเดต แต่ยังคงมีความเสี่ยงที่จะ CheckM8 ความก้าวหน้าของฮาร์ดแวร์ของ Apple เกินกว่าตระกูล A11 Chip หมายถึง iPads ในอนาคตรวมการบรรเทาที่ระดับชิปเพื่อตอบโต้การหาประโยชน์จาก bootrom เช่น CheckM8

ในขณะที่แพตช์วิกฤตอาจยังคงได้รับการปล่อยตัวสำหรับอุปกรณ์ Checkm8-vercularable Legacy แต่กรณีการใช้งาน Jailbreak และการใช้นิติวิทยาศาสตร์จะลดลงเนื่องจากอุปกรณ์เหล่านี้หลุดจากการสนับสนุนหลักและไม่มีฮาร์ดแวร์ที่ใหม่กว่าจะมีช่องโหว่ นักพัฒนา Jailbreak และผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์จะหมุนไปใช้วิธีการหาประโยชน์ใหม่ที่เหมาะกับการออกแบบชิปล่าสุด

บทสรุป

โดยสรุป CheckM8 Exploit รองรับ iPad ทุกรุ่นด้วย Apple A5 ผ่านชิป A11 ซึ่งรวมถึง:

- iPad 2 ถึง iPad 4
- iPad Mini 1 ถึง Mini 4
- iPad Air 1 และ 2
- iPad Pro 1st และ 2nd Generations
- iPad 5, 6 และ 7 รุ่น

ช่วงกว้างนี้ครอบคลุม iPads หลายชั่วอายุคนทำให้ CheckM8 เป็นการแหกคุกที่หลากหลายและมีผลกระทบสูงและการใช้ประโยชน์จากนิติวิทยาศาสตร์ในระบบนิเวศของ Apple อย่างไรก็ตาม iPads เริ่มต้นจากรุ่นที่ 8 (ชิป A12 และอื่น ๆ ) ไม่รองรับ CheckM8 การหาประโยชน์ยังคงใช้เพื่อวัตถุประสงค์ทางนิติวิทยาศาสตร์และการแหกคุกบน iPads ดั้งเดิมที่มีเวอร์ชัน iOS จนถึงรอบ iOS 16-17 แต่จะเห็นความเกี่ยวข้องที่ลดลงเนื่องจากแอปเปิ้ลสิ้นสุดการสนับสนุนสำหรับอุปกรณ์ที่มีช่องโหว่สุดท้ายและก้าวไปข้างหน้าด้วยสถาปัตยกรรมที่ใหม่กว่า