TGViewer
Типичный программист Типичный программист @tproger · 78.3K subscribers
Post #14582 11.1K
Кто-то выложил эксплойт для bootrom Apple A12/A13, и он работает через USB

Представьте: вы подключаете устройство к Raspberry Pi Pico, и до загрузки ОС чип уже выполняет ваш код. Репозиторий usbliter8 делает именно это: атакует SecureROM в процессорах Apple A12, A13 и S4/S5 прямо через USB.

Автор собрал эксплойт на Raspberry Pi Pico с PIO-USB, написал shellcode под несколько чипов и выложил всё на GitHub. Меня цепляет, что это не джейлбрейк в привычном смысле, а работа на уровне bootrom (постоянной прошивки, которая запускается раньше ОС). Устройство цепляется до старта операционки, поэтому софтовые патчи Apple тут бессильны.

Проект больше про инженерный разбор, чем про практичность: A12X/Z пока не реализован. Но если вам интересно, как устроена защита мобильных чипов изнутри, репозиторий стоит открыть.
  • 👍 18
  • ❤ 3
  • 🔥 3
  • ✍ 1
  • 👎 1
  • 👏 1
  • 😁 1
  • 🤯 1
  • 🤝 1
  • 🦄 1
More from @tproger
  1. Sep 21, 2026Как раздать 8,8 Гбит/с видео на одном ядре Go Ошибочно отправленная ссылка уложила сервер:…
  2. Sep 20, 2026Как повторное использование ReverseProxy ускорило прокси на Go в 3,8 раза Автор нагрузил с…
  3. Sep 20, 2026Мы вернулись из Суздаля с новым взглядом на магазин у дома Были на tech-туре MAGNIT TECH «…
  4. Sep 19, 2026Вопрос на разогрев: что из этого появилось раньше — ICQ, MySpace или Nokia 3310? Если заду…
  5. Sep 19, 2026Почему тип указателя не гарантирует безопасность памяти Указатель сохраняет тип, даже когд…
  6. Sep 19, 2026В Суздаль за DevOps Недавно мы съездили на «Без предела: Исходный код ритейла» от MAGNIT T…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →