XRY ei toimi iPhone 4S:n, iPad 2:n tai iPad 3:n kanssa eikä murta monimutkaisia ​​pääsykoodeja helposti

  Kerroin viime viikolla XRY:stä, ruotsalaisen yrityksen kehittämästä ohjelmasta, joka tekee yhteistyötä useiden maiden viranomaisten kanssa ja tarjoaa heille ohjelmia, joiden avulla he voivat hyödyntää mobiilipäätelaitteita ja saada selville kaikenlaista dataa niiden sisältä osana oikeuslääketieteellistä tutkimusta. XRY esiteltiin nimellä ohjelma, joka voi murtaa pääsykoodin iPhone-pääte vain kahdessa minuutissa käyttämällä hyväksikäyttöä, joka on samanlainen kuin jailbreak-ratkaisu. Hyvin Ilmeisesti XRY käyttää bootrom exploit limera1n -ohjelmaa ja ruotsalaisen yrityksen valmistamaa ramdiskia murtaakseen salasanan, mutta koko prosessi on niin nopea vain, jos iDevicen salasana on 0000.

He yksinkertaisesti lataavat mukautetun muistilevyn käyttämällä George Hotzin julkisesti saatavilla olevaa "limera1n"-hyödyntämistä. Ramdisk ei ole edes kovin erikoinen, koska kuka tahansa voisi koota omansa avoimen lähdekoodin työkaluilla. Ainoa "erityinen" asia, jonka XRY on tehnyt, on luoda työkalu, joka on tarpeeksi yksinkertainen LE:n henkilöstön käytettäväksi. Salasanasi murtamiseen kuluva "kaksi minuuttia" pitää paikkansa vain, jos salasanasi on 0000, XRY:n esittelyvideossaan näyttämä salasana.

  Lisäksi XRY:n käyttämää hyväksikäyttöä ei voi käyttää iPhone 4S:ssä, iPad 2:ssa tai iPad 3:ssa, koska näissä iDevices-laitteissa ei ole bootrom-hyödyntämistä, jonka avulla kuka tahansa voi rikkoa käyttöjärjestelmän ilman suuria ponnistuksia. XRY:n ratkaisu voisi olla tehokas, mutta se toimii eri tavalla kuin alkuperäisessä videoleikkeessä, videoleike, joka on sittemmin poistettu. XRY voi murtaa limera1n:n kanssa hyödynnettävien iDevices-pääsykoodin ja tässä on mukana kaikki ennen iPad 2 -tablettia julkaistut salasanat, mutta jos olet asettanut monimutkaisen pääsykoodin, prosessi voi kestää kymmeniä minuutteja/tunteja.

  Yhteenvetona voidaan todeta, että vanhoja iDevices-laitteita voidaan hyödyntää, mutta uudet eivät ole haavoittuvia tälle ohjelmistolle, mutta se ei tarkoita, että muut eivät voisi hyödyntää niitä.