Эксперты предупредили о рисках включения 5G на iPhone
В России заработал 5G на iPhone. Включить режим можно через экспериментальный скрипт CarrierSIM. Инструмент подменяет операторский профиль российской SIM-карты на профиль Vodafone Hungary. Это позволяет обойти ограничение компании Apple, которая официально не поддерживает 5G в России.
Эксперты видят в таком способе определённые риски. Профиль Vodafone Hungary уже встроен в прошивку iPhone, а привязку профиля к SIM-карте записывает проект AirLift. Инструмент опирается на ошибку в iOS и позволяет выйти за пределы каталога синхронизации Apple Books. После записи настроек скрипт заставляет iPhone заново прочитать профили. Система начинает считать, что конкретной SIM-карте соответствует Vodafone Hungary. Запись идёт через штатные механизмы, поэтому iPhone нужно подключить к компьютеру и запустить скрипты.
Однако скрипт остаётся экспериментальным. Совместимость с конкретной моделью не гарантирует работу на любом iPhone и с любой SIM-картой, хотя у многих пользователей как в России, так и в Беларуси активация прошла успешно. Вернуть штатные настройки можно через CarrierSIM.
Аналитики вредоносного ПО центра исследования киберугроз Solar 4RAYS ГК «Солар» Никита Прямухин и Алексей Хабаров называют первым риском возможное появление вредоносных программ на компьютере. Под видом установщика 5G злоумышленники могут распространять заражённые программы для Windows или macOS, в которых может содержаться ВПО для кражи паролей или шпионажа.
Второй риск связан с доступом к файлам на iPhone. Возможности AirLift не ограничиваются изменением настроек мобильной связи. Инструмент позволяет читать и записывать файлы в разделах памяти iPhone, которые обычно недоступны пользователю, в том числе отдельных системных каталогах и папках приложений. Поэтому теоретически AirLift можно применять не только для смены настроек связи, но и для доступа к части пользовательских данных, особенно, если устройство разблокировано. Полного доступа ко всей системе инструмент не даёт. Полный root-доступ автоматически не появляется. То же касается всего защищённого хранилища Keychain, где хранятся пароли, ключи шифрования и сертификаты, Secure Enclave и аппаратного модуля, который защищает ключи шифрования и данные Face ID и Touch ID.
Третьим риском эксперты видят возможные сбои в работе iPhone. Ошибка в коде, несовместимость с конкретной версией iOS или обрыв соединения во время выполнения скрипта могут повредить настройки устройства, из-за чего перестанет работать мобильная связь или режим модема. В некоторых случаях может потребоваться полный сброс iPhone до заводских настроек.
Как отметили в компании «МегаФон», CarrierSIM задействует уязвимости iOS и стороннее программное обеспечение, что угрожает безопасности устройства и данных. Оператор также пояснил, что использование профиля меняет настройки самого смартфона, но не сетевую конфигурацию. Такой профиль изначально предназначен для другой сети и не проходил тестирование на совместимость с сетями российских операторов. Поэтому корректную работу всех поддерживаемых смартфоном диапазонов и сервисов гарантировать нельзя. Переключение между LTE и 5G может быть нестабильным.
