3P by xguru 2019-09-29 | favorite | 댓글과 토론

이미 생산된 ROM 코드를 우회하는 것이라 애플도 막기 어려운 결함이기 때문

- Checkm8 (체크메이트) 는 리모트에서는 실행불가하며 폰을 테더링 해야만 가능.
- 아이폰 4S 부터 아이폰 X 까지 11세대의 아이폰을 지원.
- 메모리에서 동작하기 때문에 재부팅하면 exploit 을 다시 실행해야함.
- Secure Enclave 나 Touch ID 를 바이패스 하지는 않음 ( 남의 폰을 암호 뚫고 들어가서 데이터를 보는것은 불가능 하다는 의미 )

axi0mX 의 생각 ( 왜 게임체인저 인지 )

- iOS 9 이후로는 탈옥이 어려워 졌지만, 체크메이트의 배포로 이제 쉬운 탈옥이 가능해졌다. 지난 탈옥 도구들은 사용자가 구형 OS버전을 사용하도록 강제했지만, 곧 최신 OS 를 사용하는 탈옥이 가능해 질 것이다.