Egy újonnan felbukkant exploitnak hála a piacon lévő iPhone készülékek többsége jailbreakelhetővé vált. Mindez a checkm8 (sakk-matt) nevű sérülékenységnek köszönhető, ami az iPhone 4S-től kezdve az iPhone X-ig minden Apple mobilon adott (és az addig érkezett iPadeknél is).
Mivel ezúttal a bootrom egyik sérülékenységét aknázták ki, ezért az Apple OTA jellegű frissítéssel valószínűleg soha nem fogja tudni javítani a biztonsági rést. Ez a kód fut az első bootoláskor, illetve csak olvasható memóriáról van szó, amit egy sima frissítés nem tud felülírni.
Az iPhone 4 óta ez az első hasonló jellegű exploit, az iOS sérülékenységei az utóbbi években nagyon megritkultak. Most is vannak persze, de a szakértők már nem ingyen vadásznak ezekre, hanem biztonsági cégekhez csatlakoznak vagy eladják a felfedezéseiket a legmagasabb licitálónak.
A mostani, nyilvános felfedezés kétélű kard, hiszen a biztonsági kutatók és fejlesztők is elérik, de azok is, akik kártevőket építenének. Szerencsére ahhoz, hogy a checkm8 bármit csináljon, USB-kábel és számítógép is kell, tehát böngészés közben senkinek nem lesz baja.
Apró adalék, hogy az exploitnak hála a legtöbb iPhone jailbreakelhető lett, a tényleges jailbreakre még várni kell, mert a checkm8 nem egy eszköz, hanem maga a rés. Mindez persze csak idő kérdése, de a felfedező szerint a sérülékenység csak időszaki jailbreaket enged, vagyis újraindítás után ismét jailbreakelni kell majd a mobilt.
Ha pedig már eleveztünk a gyártói vizekről, itt az AltStore, egy alternatív iOS-es alkalmazásbolt beépített Nintendo-emulátorral.