欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  移动技术

开发者称发现iOS不可修复漏洞:让iPhone永久越狱

程序员文章站 2022-08-15 10:38:05
越狱和封堵,是苹果和黑客们的一场竞赛,当然除了技术上的封堵外,苹果还在努力培养用户购买正版软件使用的习惯。 据外媒报道称,一名安全研究人员发布了据称是iphone 4...

越狱和封堵,是苹果和黑客们的一场竞赛,当然除了技术上的封堵外,苹果还在努力培养用户购买正版软件使用的习惯。

据外媒报道称,一名安全研究人员发布了据称是iphone 4s直至iphone x永久性(使用同款a系列处理器的ipad、ipod touch等ios设备同样适用),不可修补的bootrom漏洞,这可能导致永久越狱。如果这个“ checkm8”的漏洞进一步加以利用,将导致史诗般的越狱。

axi0mx表示:“我今天发布的只是一个漏洞,并不是支持cydia的越狱,这是针对数亿个ios设备,永久性不可修补的bootrom漏洞,大多数iphone和ipad都容易受到影响,从iphone 4s(a5芯片)到iphone 8和iphone x(a11芯片)。研究人员和开发人员可以使用它转储securerom,使用aes引擎解密密钥包,并降级设备以启用jtag。您仍然需要其他硬件和软件才能使用jtag。”

开发者称发现iOS不可修复漏洞:让iPhone永久越狱

在2018年夏季发布的ios 12 beta中,苹果修补了iboot usb代码中的一个严重漏洞。此漏洞只能通过usb触发,并且需要物理访问。它不能被远程利用。上一次ios设备被曝出bootrom漏洞已经要追溯到iphone 4时代了,那个被称为“天才小子”的geohot发现的漏洞让ios越狱进入了一段黄金时代。

苹果已经扩展了其漏洞赏金计划,并将于明年开始为开发人员提供越狱前的设备,而上述这么重要的漏洞一旦出现,想必他们是绝对不能容忍的。

开发者称发现iOS不可修复漏洞:让iPhone永久越狱