Энтузиасты смогли активировать 5G и VoWiFi на iPhone в России и Беларуси с помощью эксплоита AirLift, выпущенного исследователем безопасности 0xjohnny в день релиза iOS 27.0. Метод использует уязвимость в синхронизации медиатеки и позволяет записывать файлы в системные папки iPhone через сопряжённый Mac без джейлбрейка. В результате у абонентов локальных операторов появляются функции, которые Apple не разрешала в этих странах.

Как работает эксплоит AirLift

AirLift эксплуатирует ошибку в синхронизации медиатеки: система проверяет, что путь для записи файла начинается с папки книг, но не отслеживает символические ссылки внутри архива. Это позволяет через уже сопряжённый с айфоном Mac записать файл в системные папки за пределами песочницы, не устанавливая ничего на телефон. Эксплоит не даёт доступа к ядру и не выполняет постоянный взлом, но расширяет возможности системы.

Что это даёт в России и Беларуси

У локальных операторов нет нужного профиля от Apple, поэтому не активируются VoWiFi, EVS и часть настроек 5G. Через AirLift в системную папку Carrier Bundles подкладывают символическую ссылку: полный IMSI SIM‑карты привязывают к готовому профилю венгерского Vodafone. Привязка по конкретному IMSI имеет приоритет выше, чем общий код сети оператора. Затем ставят дополнительный IPCC‑файл нового оператора, чтобы система заметила обновление и перечитала профили.

Адрес сервера для звонков по Wi‑Fi (ePDG) в профиле прописан не жёстко, а строится по формуле из кода страны и оператора SIM‑карты. Значит, настройки берутся венгерские, а подключение идёт к реальному оператору абонента. Тариф и SIM при этом не меняются, платить за роуминг или смену оператора не нужно.

Как повторить

Полная инструкция опубликована на 4pda. Авторы предупреждают, что делать это рекомендуется на свой страх и риск. О работоспособности метода сообщают подписчики.

Важно: эксплоит не даёт постоянного джейлбрейка и доступа к ядру, а после обновления iOS уязвимость может быть закрыта.