37C3: Hacker, iPhone 15'teki USB-C bağlantı noktasının kullanımına ilişkin ipuçları sağlıyor

xTasarim

Global Mod
Global Mod
Tescilli Lightning bağlantı noktasıyla on bir yıl geçirdikten sonra Apple nihayet geçen sonbaharda iPhone'u USB-C'ye geçirdi. 15, 15 Plus, 15 Pro ve 15 Pro Max serilerinin yeni arayüzü sayesinde donanım korsanları için de yeni fırsatlar bulunuyor. Noel ile Yeni Yıl arasında 37C3'te (“Apple iPhone 15: C'nin Altında”) yapılan bir konuşmada, güvenlik araştırmacısı Thomas Roth, diğer adıyla stacksmashing konuyu ele aldı. Diğer şeylerin yanı sıra, artık temel olarak eskisinden farklı olan jailbreak ve rootlama konularını da ele alıyor.

Duyuru



USB-C aracılığıyla VDM


Kanzi, Kong veya Bonobo gibi özel kablolarla Lightning portu üzerinden erişilebilen UART ve JTAG üzerinden donanım hata ayıklama işlevleri başlangıçta artık uygulanamayacak gibi görünüyor. USB-C, yeni donanım ve yazılım araçları gerektirir. Neyse ki iPhone 15, Apple'ın silikon Mac'lerinden bildiklerimizi temel alıyor. Asahi Linux projesinin bir parçası olarak, Apple'ın USB-C aracılığıyla Satıcı Tanımlı Mesajları (VDM) kullandığı öğrenildi: Bu, diğer şeylerin yanı sıra UART konsoluna erişmek için de kullanılabilir.

Roth dersinde hangi olasılıkların halihazırda mevcut olduğunu gösteriyor. Roth'un Kaos Kongresi'nde uygun yeni bir aygıt yazılımını da sunduğu Raspberry Pi Tamarin Cable projesi halihazırda kullanılabilir. Bu, iPhone 15 ve diğer Apple Silicon cihazları için yerleşik ve açık kaynaklı bir hata ayıklama test cihazıdır. Roth, “Tamarin Cable aynı zamanda VDM gönderilmeden erişilemeyen DFU moduna da erişim sağlayabilir” dedi.

48 saat içinde JTAG


Yeni boşlukların açıklanması sunumun bir parçası değildi. iPhone 15 veri yolu sistemlerinin bir kısmına üretim cihazlarından erişilebiliyor olsa da CPU çekirdekleri şu ana kadar kapalı kalıyor. Roth, amacının gelecekteki çalışmalara yönelik araçların temelini atmak olduğunu söylüyor.

Ders yarım saat kadar sürüyor ve JTAG'ın iPhone 15'te çalışmasının sadece iki gün sürdüğü bilgisini de içeriyor. Tüm 37C3 sunumları gibi, Roth'un konuşması da CCC sunucusunda ücretsiz olarak izlenebiliyor.




(bsc)



Haberin Sonu
 
Üst