Энтузиасты смогли активировать 5G и VoWiFi на iPhone в России и Беларуси с помощью эксплоита AirLift, выпущенного исследователем безопасности 0xjohnny в день релиза iOS 27.0. Метод использует уязвимость в синхронизации медиатеки и позволяет записывать файлы в системные папки iPhone через сопряжённый Mac без джейлбрейка. В результате у абонентов локальных операторов появляются функции, которые Apple не разрешала в этих странах.
Как работает эксплоит AirLift
AirLift эксплуатирует ошибку в синхронизации медиатеки: система проверяет, что путь для записи файла начинается с папки книг, но не отслеживает символические ссылки внутри архива. Это позволяет через уже сопряжённый с айфоном Mac записать файл в системные папки за пределами песочницы, не устанавливая ничего на телефон. Эксплоит не даёт доступа к ядру и не выполняет постоянный взлом, но расширяет возможности системы.
Что это даёт в России и Беларуси
У локальных операторов нет нужного профиля от Apple, поэтому не активируются VoWiFi, EVS и часть настроек 5G. Через AirLift в системную папку Carrier Bundles подкладывают символическую ссылку: полный IMSI SIM‑карты привязывают к готовому профилю венгерского Vodafone. Привязка по конкретному IMSI имеет приоритет выше, чем общий код сети оператора. Затем ставят дополнительный IPCC‑файл нового оператора, чтобы система заметила обновление и перечитала профили.
Адрес сервера для звонков по Wi‑Fi (ePDG) в профиле прописан не жёстко, а строится по формуле из кода страны и оператора SIM‑карты. Значит, настройки берутся венгерские, а подключение идёт к реальному оператору абонента. Тариф и SIM при этом не меняются, платить за роуминг или смену оператора не нужно.
Как повторить
Полная инструкция опубликована на 4pda. Авторы предупреждают, что делать это рекомендуется на свой страх и риск. О работоспособности метода сообщают подписчики.
Важно: эксплоит не даёт постоянного джейлбрейка и доступа к ядру, а после обновления iOS уязвимость может быть закрыта.