Подмена профиля оператора: 5G на iPhone ценой контроля над устройством
⚠️ Подмена профиля оператора: 5G на iPhone ценой контроля над устройством
С 23 сентября в сообществах обсуждают способ включить 5G на iPhone в России через подмену операторского профиля. Схема простая. Инструмент AirLift использует уязвимость в синхронизации Apple Books: записывает файлы вне предназначенной папки, прямо в системные каталоги. Профили берутся готовыми из открытого репозитория ios-carrier-bundle для iOS 26.5–27.2. Это не лайфхак. Это взлом.
По данным habr_infosec, подмена профиля включает n1, n3, n7, n8, n20, n38, n40, но модем блокирует n78/n79 по коду страны MCC 250. Перехват со стороны сети подтверждает: n78/n79 до базовой станции не доходят. Скорости в режиме NSA — 68–420 Мбит/с, задержки 26–37 мс. Стабильности нет. VoLTE отключается, телефон переключается на EDGE, режим модема пропадает, батарея в одном тесте разрядилась на 40% за час.
Проблема не в том, настоящий ли 5G. Пользователи добровольно устанавливают подписанные профили чужих операторов через инструмент, который записывает файлы в системные каталоги iOS. Это нарушение целостности устройства. Если скомпрометировать репозиторий профилей или сам AirLift, канал доставки вредоносной конфигурации готов. Публичного CVE нет. Эксплуатация уже есть. Платные 5GFirst и CarrierSIM продавали это с 23 сентября.
Профиль оператора — не косметика. Он управляет роумингом, APN, VoLTE. А запись в системные папки через уязвимость Books — это компрометация. На рабочем устройстве я бы такое блокировал через MDM, на личном — не устанавливал бы вообще. AirLift показал, что доставка файлов в закрытые каталоги iOS реальна, и 5G тут лишь приманка.
#iOS #AppleBooks #уязвимость #5G #мобильнаябезопасность
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.