苹果史诗级硬件漏洞 iOS 可永久越狱并且无法修复
一名安全研究人員在Twitter上發布了的一個iOS漏洞,可導致iPhone4s(A5) 到 iPhoneX(A11) 所有版本永久都可以越獄,還包括 iPad、iPod 所有使用了A5-A11處理器的iOS設備。該漏洞存在于?BootROM?上,由于?BootROM?是只讀的,蘋果不能通過軟件更新來覆蓋或修補它,所以漏洞會一直存在。
這個漏洞的名字是checkm8 ,讀作checkmate,也就是國際象棋術語中的將死。漏洞的發現者axi0mX使用 "EPIC JAILBREAK"(史詩級越獄)來描述這個漏洞。
iOS 10之后再也沒有完美越獄,每次系統重啟后,都要手動再執行一次越獄流程。而這個漏洞的出現,可以實現完美越獄,重啟之后越獄狀態依然保持。
通過這個漏洞還可以還降級安裝指定版本的iOS系統,并且還有可能引導 Android 系統。
距離上一個 BootROM 漏洞已經過去十年了,那時還是 iPhone 4 的時代。這個漏洞的出現,標志著 iOS 越獄的一個重大進步,對這個漏洞感興趣的朋友可以訪問 axi0mX 的 github 和推特。
https://github.com/axi0mX/ipwndfu
https://twitter.com/axi0mX
不過還好這個漏洞只能在本地利用,需要插上數據線進入 DFU(固件強制升降模式)進行操作,不能通過遠程觸發,這樣被惡意利用的范圍就縮小了。
原文地址:https://www.ioshacker.net/thread-208-1-1.html
總結
以上是生活随笔為你收集整理的苹果史诗级硬件漏洞 iOS 可永久越狱并且无法修复的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 解决 iOS 12.4 Killed:
- 下一篇: unc0ver 发布新版本支持 iOS