Et nyt projekt viser kernel read/write og proces-dumping på Apple Watch. Det er målrettet watchOS 10.6.1 og 10.6.2 på udvalgte modeller. For almindelige brugere er pointen ikke en ny funktion, men et tegn på, hvor dybt sikkerhedsarbejdet på watchOS stadig er.

Projektet, kaldet Peepo, bygger videre på darksword-kernelbuggen og beskrives som en port af exploit-koden til watchOS 10.6.2. Ifølge beskrivelsen giver det arbitrær kernel read/write på Apple Watch Series 4 og kan derefter bruges til at finde live-processer og dumpe hukommelse til appens container.

Det er ikke en ny Apple-funktion og heller ikke noget, den gennemsnitlige Apple Watch-ejer skal installere. Men det er relevant, fordi Apple Watch er tæt integreret med iPhone, sundhedsdata og notifikationer, og den slags lavniveau-adgang er præcis den type sårbarhed, Apple normalt forsøger at lukke hurtigt med softwareopdateringer.

Projektet advarer også om kompatibilitet: På ikke-understøttede modeller eller forkert watchOS-version kan uret panikke og genstarte. Koden er hardcodet til en specifik xnu-10063.144.1-kernelbuild, og beskrivelsen nævner, at Series 5 og første generations SE deler samme T8006-kernel og derfor forventes at virke.

Min vurdering

Set med Apple-briller er det her mest interessant som sikkerheds- og platformshistorie. Apple Watch er ikke bare et tilbehør; det er en del af brugerens identitet, helbredsdata og adgang til resten af Apple-økosystemet. Når der dukker kernel-adgang og proces-dumping op, viser det, hvor vigtigt watchOS-sikkerhed er i praksis.

For læsere i Danmark er konklusionen enkel: Brug ikke sådanne værktøjer på et ur, du er afhængig af i hverdagen. Hvis Apple reagerer med en opdatering, er det netop den type sårbarhed, man bør prioritere at få lukket så hurtigt som muligt.