iPhone被曝大漏洞:可永久越狱 苹果无法修复

2019-10-22 13:03:19 来源:韩洪新闻 点击:4336

(观察家网络新闻)据美国科技网站macrumors报道,一名自称axi0mx的安全研究员在推特上发布了一个名为checkm8的iphone越狱漏洞。这是一个bootrom漏洞,可用于配备a5至a11代芯片的苹果设备。预计这可能会影响iphone4到iphone x和一些ipad产品,苹果无法通过软件更新进行修复。

Axi0mx指出,该漏洞可能导致数以千计的iphone设备永久逃逸,但苹果去年修复了a12芯片的漏洞,这意味着iphone xs、xr、11和11pro不会受到影响。Axi0mx说,他发布的只是一个漏洞,而不是cydia的完全逃脱,研究人员和开发人员可以用它来转储securerom、降级设备等。

此漏洞称为“检查M8”(check M8)(国际象棋术语中的checkmate),它利用了ios在启动时加载的初始代码中的安全漏洞。因为它是rom(只读存储器),所以软件更新不能覆盖它。这也是iphone黑客近年来最大的发现之一。

Axi0mx解释说,他们发布此漏洞的原因是旧设备的bootrom漏洞可能会使ios更好。越狱者和开发者可以在新版ios设备上越狱,而不必停留在旧版上,这样会更安全。

科技媒体Theverge表示,checkm8漏洞仍处于早期阶段,没有任何实际的越狱事件,这也意味着你不能简单地下载工具和破解设备来修改ios。

值得一提的是,这个漏洞也成了逃犯的“束缚”漏洞,因为它只能通过usb连接触发,而且每次都必须由电脑启用,不能远程执行,这也在一定程度上限制了逃跑的实用性。

资料来源:观察员网络

密切关注通化顺金融微信公众号(ths518),获取更多金融信息

上一篇:中山西路644号至650号 VS 新华路448弄小区在长宁谁
下一篇:美国一架古董轰炸机坠毁导致至少7死7伤