Apple закрыла в iOS 27.2 beta 3 системную уязвимость AirLift, которую
энтузиасты использовали для изменения операторских настроек iPhone без
полноценного джейлбрейка. В России с ее помощью, в частности, удавалось
активировать скрытый переключатель 5G, Wi-Fi Calling и голосовой кодек EVS. Об
исправлении сообщил разработчик эксплойта.
Изображение сгенерировано GeminiИсточник изображения: GeminiAirLift позволяла сторонним процессам обходить ограничения системной
«песочницы» iOS через штатный механизм AirTraffic, предназначенный для обмена и
синхронизации данных между iPhone и Mac. Это открывало доступ к параметрам,
которые недоступны обычным приложениям.
На базе уязвимости появилась утилита CarrierSIM. Она позволяла подменять
операторские профили iPhone и тем самым включать функции сотовой связи, которые
отсутствуют или недоступны в стандартной конфигурации некоторых операторов.
В частности, пользователи могли добиться появления в настройках
переключателя 5G, активировать вызовы через Wi-Fi и включить поддержку
голосового кодека EVS, обеспечивающего передачу речи в более высоком качестве.
По словам автора AirLift, эксплойт продолжает работать в iOS 27.0, iOS
27.0.1 и первых двух бета-версиях iOS 27.2. В третьей бета-версии iOS 27.2
лазейка уже закрыта.
Исследователь также ожидает, что соответствующее исправление появится в
одном из ближайших общедоступных обновлений iOS. После установки версии с
закрытой уязвимостью воспользоваться CarrierSIM для повторной модификации
операторского профиля уже не получится.
При этом у пользователей, которые успели изменить настройки до обновления,
модификация, по имеющейся информации, сохраняется. Однако после сброса
устройства или других изменений повторно применить ее уже может не получиться.
Получайте больше инсайтов о систематизации бизнеса
Подписывайтесь на Telegram-канал Business Operations — ежедневные материалы о бизнес-процессах, операционном управлении и повышении эффективности
💬 Подписаться на канал→ Оригинальная статья