TGViewer
محفل Buddy محفل Buddy @buddy_stuff · 192 subscribers
Post #384 130
شاهکار اپل «میدونم دیر خبرو گذاشتم»

یک آسیب پذیری در SecureROM پیدا شده که به مهاجم همانند اکسپلویت checkm8 اجازه میده از گوشی به راحتی دسترسی بگیرن. این موضوع قابل پچ نیست چون مستقیما رو چیپ پیاده سازی میشه و آیفون های با پردازنده A12 و A13 تحت تاثیر قرار میگیرن.

Long story short:
آیفون وقتی روشن میشه، پکت های ورودی از usb controller رو داخل یه بافر حافظه نگهداری میکنه. حالا کشف شده که اگر این پکت هارو به صورت دوره ای و غیر عادی بفرستیم یک اشاره گر سخت افزاری داخلی عقب گرد حرکت میکنه و دیتا هارو جایی که نباید مینویسه.
پ.ن: SecureROM اولین کدی هست که آیفون اجراش میکنه، اگه انقدر عقب گرد کنن که بتونن بین startup ها، نرم افزار خودشونو بوت کنن... آره خلاصه

لینک مقاله
More from @buddy_stuff
  1. Sep 27, 2026آخرش هیچکی تست نکرد خودم گوشیمو پکوندم تو اینجور موارد که میخواید رام عوض کنید یا قراره دی…
  2. Sep 27, 2026Don't Xpose Me اولین نسخه رسمی اپلیکیشنم منتشر شد پین دوم رو گوشیتون ست میکنید، اگه به زور…
  3. Sep 27, 2026دوستان یکی اینو روی یه دیوایس واقعی میتونه تست کنه نتیجشو بگه؟ @Buddy_R
  4. Sep 23, 2026امروز اولین روز کاری من به عنوان یه معلم تو مدرسه راهنمایی بود راستشو بخوام بگم خیلی روم ت…
  5. Sep 21, 2026اما تو اندرویدهای جدید به خاطر سیستمهای validation مثل dm-verity، کوچکترین دستکاری توی پار…
  6. Sep 21, 2026اندروید هم یه لینوکس دستکاری شدست و همون قضایای لینوکس رو توش داریم اگر نمیدونید، در دنیای…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →