Typisch für Jailbreaks nutzt auch Checkm8 dafür eine kritische Zero-Day-Lücke, die in diesem Fall in Apples Boot-Rom steckt. Der Sicherheitsforscher arbeitete nach eigenen Angaben das ganze Jahr 2019 an dem Jailbreak. Außerdem erklärte er auf Twitter, es handele sich um einen „permanenten und nicht patchbaren Bootrom-Exploit“, was Checkm8 zu einem der umfassendsten Jailbreaks aller Zeiten machen würde.
Der Boot-Rom-Exploit ist deshalb nicht patchbar, weil dafür eine Hardware-Revision des Chipsatzes benötigt wäre, im Klartext: Der vorhandene Chipsatz in den Geräten müsste dazu ausgetauscht werden. Ein Software-Patch, mit dem sich iOS-Jailbreaks über Checkm8 vereiteln lassen, ist in jedem Fall unwirksam.
Den Code des Jailbreaks finden Sie auf GitHub, wo er aktuell als Betaversion vorliegt. Aktuell ist er noch nicht als einfach zu nutzendes Tools zu haben. Deshalb sollten Benutzer ohne tiefere technische Kenntnisse den Jailbreak jetzt noch nicht anwenden, weil sie ihr Gerät damit unbrauchbar machen könnten.