CheckM8 Exploit ที่ออกโดยนักวิจัยด้านความปลอดภัย AXI0MX เป็นช่องโหว่ของฮาร์ดแวร์ระดับ bootrom ที่มีผลต่ออุปกรณ์ Apple ที่หลากหลายด้วยชิป A5 ถึง A11 การใช้ประโยชน์จากการใช้งานนี้ช่วยให้เครื่องมือ Jailbreak ได้รับการควบคุมระดับต่ำของเฟิร์มแวร์อุปกรณ์โดยใช้ประโยชน์จากช่องโหว่ bootrom ที่ไม่สามารถมองเห็นได้เนื่องจากรหัส bootrom ถูกเข้ารหัสลงในชิปและไม่สามารถแก้ไขได้ผ่านการอัปเดตซอฟต์แวร์ สิ่งนี้ทำให้ Checkm8 เป็นหนึ่งในการหาประโยชน์ที่สำคัญที่สุดในชุมชนการเจลและนิติวิทยาศาสตร์ iOS
รุ่น iPad รองรับโดย CheckM8 Exploit
CheckM8 ใช้กับอุปกรณ์ที่มี Apple A5 ผ่านชิป A11 โดยเฉพาะ สำหรับ iPads ซึ่งรวมถึงรุ่นที่เริ่มต้นด้วย iPad 2 (A5 ชิป) ไปยังรุ่นต่างๆจนถึงผู้ที่รวมชิป A11 Bionic ดังนั้นการหาประโยชน์จะส่งผลกระทบต่อ iPads ที่หลากหลายโดยเฉพาะอย่างยิ่งรวมถึง:
- iPad 2, 3 และ 4 (พร้อม A5 และชิปในภายหลัง)
- iPad Mini 1, 2, 3 และ 4
- iPad Air 1 และ 2
-iPad Pro 1st Generation และรุ่นที่ 2 (รวมถึงรุ่น 9.7 นิ้วและ 12.9 นิ้ว)
- iPad 5, 6 และ 7 รุ่น
การหาประโยชน์ยังครอบคลุมรุ่นสัมผัส iPod ทั้งหมดที่แบ่งปันชิปที่มีช่องโหว่เหล่านี้ ที่สำคัญรุ่นที่ 7 ของ iPad เป็นรุ่น iPad ล่าสุดที่มีช่องโหว่ CheckM8 ใช้ประโยชน์จากช่องโหว่ หลังจากรุ่นนี้ iPads ใหม่เช่นรุ่นที่ 8 และต่อมาจะขึ้นอยู่กับชิปเซ็ตรุ่นใหม่ (A12 และอื่น ๆ ) ที่ไม่เสี่ยงต่อการใช้ CheckM8
ใช้ประโยชน์จากการใช้งานและข้อ จำกัด สำหรับ iPads
CheckM8 Exploit เป็นการโจมตีระดับ bootrom ที่เปิดตัวผ่าน USB โดยใช้โหมดการอัพเกรดเฟิร์มแวร์อุปกรณ์ (DFU) ซึ่งต้องใช้อุปกรณ์ทางกายภาพ ไม่สามารถใช้สำหรับการโจมตีระยะไกล การหาประโยชน์เป็นวิธีการแหกคุกอุปกรณ์เหล่านี้โดยการเข้าถึงกระบวนการบูตระดับต่ำซึ่งการหาประโยชน์จากซอฟต์แวร์อย่างเดียวไม่สามารถบรรลุได้
อย่างไรก็ตามการใช้ CheckM8 สำหรับการแหกคุกและนิติวิทยาศาสตร์มีข้อควรพิจารณาเกี่ยวกับฮาร์ดแวร์และซอฟต์แวร์ที่สำคัญ:
- ในขณะที่การหาประโยชน์คือ Os-agnostic (หมายความว่าสามารถนำไปใช้ได้โดยไม่คำนึงถึง iOS หรือ iPados เวอร์ชัน) Apple ได้แนะนำการบรรเทาผลกระทบในระดับซอฟต์แวร์ในรุ่นใหม่ที่ลดประสิทธิภาพการใช้งานของการใช้ประโยชน์
- ตัวอย่างเช่นรุ่น iPad เช่น iPhone 8 และหลังจากนั้นใช้ชิป A11 รวมถึงมาตรการการชุบแข็งแบบ Secure Enclave Processor (SEP) ใน iOS 16 ขึ้นไปซึ่งต้องถอดรหัสผ่านอุปกรณ์หรือป้องกันการเข้าถึงระบบไฟล์แม้หลังจากการแหกคุก
- โดยทั่วไปแล้วการใช้ประโยชน์จะต้องมีการรีบูตอุปกรณ์เพื่อนำไปใช้อีกครั้ง
และสถานะล่าสุด
ตั้งแต่ปี 2025 CheckM8 ยังคงมีประโยชน์สำหรับการเจลที่ใช้งาน iPads ที่ใช้ iOS/iPados เวอร์ชันสูงถึง 15.5 ขึ้นไปในหลาย ๆ กรณี อย่างไรก็ตามการตัดสินใจของ Apple ที่จะลดการสนับสนุนสำหรับ iPad 7th Generation ด้วย iPados 26 หมายความว่าไม่มี iPads ที่มีช่องโหว่ CheckM8 จะได้รับการอัปเดต iOS ที่สำคัญเพิ่มเติมซึ่งเป็นการทำเครื่องหมายพระอาทิตย์ตกของการใช้งานจริงของ Exploit ในสภาพแวดล้อมซอฟต์แวร์ในอนาคต
เครื่องมือ Jailbreak เช่น checkra1n และ palera1n ได้ใช้ประโยชน์จาก CheckM8 สำหรับการใช้งาน Jailbreak ของพวกเขาสนับสนุนการหาประโยชน์ข้าม iPads ภายในช่วงชิปที่มีช่องโหว่ในเวอร์ชัน iOS ที่เข้ากันได้ ในเดือนตุลาคม 2566 Palera1n เบต้าขยายความเข้ากันได้แม้กระทั่ง iOS 17 สำหรับ iPads หลายรุ่นจนถึงรุ่นที่ 7
สรุปการสนับสนุนโมเดล iPad โดย CheckM8
iPads ที่ได้รับการสนับสนุนโดย CheckM8 Exploit สำหรับ Jailbreak นั้นส่วนใหญ่เป็น Apple A5 ผ่านชิป A11 ซึ่งครอบคลุม:
- รุ่น iPad รุ่นแรก: iPad 2, 3, 4
- Mini Series: iPad Mini 1 ถึง Mini 4
- Air Series: iPad Air 1 และ Air 2
- Pro Series: iPad Pro รุ่นที่ 1 และ 2 รวมถึงรุ่น 9.7 "และ 12.9"
- รุ่นเต็มขนาดเต็ม: iPad 5, 6, และ 7 รุ่น
ไม่มี iPad ที่มี A12 Bionic หรือชิปใหม่กว่า (เริ่มต้นด้วยรุ่นที่ 8 และอื่น ๆ ) รองรับ CheckM8 Exploit
คำอธิบายโดยละเอียดเกี่ยวกับ CheckM8 Exploit และผลกระทบต่อ iPads
CheckM8 เป็นการหาประโยชน์จาก bootrom ถาวร เนื่องจาก bootrom เป็นหน่วยความจำแบบอ่านอย่างเดียวในชิปเซ็ตของอุปกรณ์ Apple จึงไม่สามารถแก้ไขช่องโหว่นี้ได้ผ่านการอัปเดตซอฟต์แวร์หรือเฟิร์มแวร์ ความคงทนนี้หมายความว่าอุปกรณ์ที่ได้รับผลกระทบแต่ละตัวยังคงมีความเสี่ยงในทางทฤษฎีตลอดอายุการใช้งาน การหาประโยชน์นั้นมีระดับการควบคุมที่ไม่เคยเกิดขึ้นมาก่อนช่วยให้เครื่องมือการแหกคุกและนิติวิทยาศาสตร์สามารถข้ามมาตรการรักษาความปลอดภัย iOS มาตรฐานโดยการฉีดรหัสในระหว่างลำดับการบูตอุปกรณ์ สิ่งนี้สร้างความแตกต่าง CheckM8 จากวิธีการแหกคุกก่อนหน้านี้ส่วนใหญ่ซึ่งโดยทั่วไปอาศัยช่องโหว่ของซอฟต์แวร์ที่ Apple สามารถแก้ไขได้
เนื่องจาก Apple มีการรักษาความปลอดภัยอย่างรุนแรงอย่างมากในระดับซอฟต์แวร์ในช่วงไม่กี่ปีที่ผ่านมาการใช้ประโยชน์จาก CheckM8 ต้องใช้การโจมตีจากโซ่ที่เกี่ยวข้องกับการผ่านการบรรเทาซอฟต์แวร์เช่นการป้องกัน SEP สำหรับการเข้าถึงระบบไฟล์ ในหลายรุ่นเครื่องมือ Jailbreak ยังคงสามารถแหกคุกได้ แต่มีการ จำกัด การเข้าถึงโดเมนความปลอดภัยบางอย่างขึ้นอยู่กับเวอร์ชัน iOS และสถานะรหัสผ่าน
อายุยืนและประโยชน์ของ CheckM8 บน iPads
จุดเด่นหนึ่งของ iPads คืออายุการใช้งานที่ยาวนานขึ้นและการสนับสนุนซอฟต์แวร์ของพวกเขาเมื่อเทียบกับ iPhone ในรุ่นเดียวกัน iPads มักจะยังคงให้บริการในองค์กรการศึกษาและสภาพแวดล้อมที่สร้างสรรค์หลายปีหลังจากการเปิดตัวซึ่งหมายความว่า CheckM8 Exploit ยังคงมีความเกี่ยวข้องสูงสำหรับอุปกรณ์จำนวนมากที่ยังคงใช้อย่างแข็งขันแม้ในขณะที่ iPads ใหม่ก้าวข้ามช่องโหว่ CheckM8
เนื่องจากปัจจัยเหล่านี้การหาประโยชน์จึงมีค่านิติวิทยาศาสตร์และการวิจัยอย่างมากทำให้สามารถสกัดข้อมูลระดับต่ำและการวิเคราะห์ทางนิติวิทยาศาสตร์เกี่ยวกับอุปกรณ์ที่เก่ากว่า แต่ยังคงใช้งานได้ ชุดเครื่องมือทางนิติวิทยาศาสตร์ต่าง ๆ โดยเฉพาะอย่างยิ่ง Elcomsoft iOS Forensic Toolkit ได้สร้างการรวมเข้าด้วยกันอย่างลึกซึ้งรอบ CheckM8 เพื่อใช้ประโยชน์จากช่องโหว่ของฮาร์ดแวร์เหล่านี้อย่างปลอดภัยและน่าเชื่อถือ
เอฟเฟกต์ของ iPados 26 และอนาคตของ CheckM8
iPados 26 ทำเครื่องหมายช่วงเวลาสำคัญในขณะที่มันลดลงรองรับสำหรับ iPad ที่เหลืออยู่ที่เหลืออยู่ที่เหลืออยู่ล่าสุดรุ่นที่ 7 สิ่งนี้จบลงอย่างมีประสิทธิภาพในยุคที่ iPads ใหม่ได้รับการอัปเดต แต่ยังคงมีความเสี่ยงที่จะ CheckM8 ความก้าวหน้าของฮาร์ดแวร์ของ Apple เกินกว่าตระกูล A11 Chip หมายถึง iPads ในอนาคตรวมการบรรเทาที่ระดับชิปเพื่อตอบโต้การหาประโยชน์จาก bootrom เช่น CheckM8
ในขณะที่แพตช์วิกฤตอาจยังคงได้รับการปล่อยตัวสำหรับอุปกรณ์ Checkm8-vercularable Legacy แต่กรณีการใช้งาน Jailbreak และการใช้นิติวิทยาศาสตร์จะลดลงเนื่องจากอุปกรณ์เหล่านี้หลุดจากการสนับสนุนหลักและไม่มีฮาร์ดแวร์ที่ใหม่กว่าจะมีช่องโหว่ นักพัฒนา Jailbreak และผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์จะหมุนไปใช้วิธีการหาประโยชน์ใหม่ที่เหมาะกับการออกแบบชิปล่าสุด
บทสรุป
โดยสรุป CheckM8 Exploit รองรับ iPad ทุกรุ่นด้วย Apple A5 ผ่านชิป A11 ซึ่งรวมถึง:
- iPad 2 ถึง iPad 4
- iPad Mini 1 ถึง Mini 4
- iPad Air 1 และ 2
- iPad Pro 1st และ 2nd Generations
- iPad 5, 6 และ 7 รุ่น