找回密码
 注册
快捷导航
查看: 18294|回复: 1

[iPhone] 不可修补的iOS漏洞可能导致iPhone 4s到iPhone X永久越狱

[复制链接] |自动提醒
阅读字号:

7442

回帖

87

积分

8万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-6-5
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)年全勤勋章2022年全勤勋章2023年全勤勋章2024
发表于 2019-9-29 12:30:06| 字数 594| - 中国–浙江–杭州 电信 | 显示全部楼层 |阅读模式
今天,一名安全研究人员发布了据称是iPhone 4s直至iPhone X永久性,不可修补的bootrom漏洞,这可能导致永久越狱。Twitter用户axi0mX今天分享了这个漏洞,并且命名为“ checkm8”,如果该漏洞进一步加以利用,将导致史诗般的越狱。

axi0mX表示:“我今天发布的只是一个漏洞,并不是支持Cydia的越狱,这是针对数亿个iOS设备,永久性不可修补的bootrom漏洞,大多数iPhone和iPad都容易受到影响,从iPhone 4S(A5芯片)到iPhone 8和iPhone X(A11芯片)。研究人员和开发人员可以使用它转储securerom,使用AES引擎解密密钥包,并降级设备以启用JTAG。您仍然需要其他硬件和软件才能使用JTAG。“

在2018年夏季发布的iOS 12 Beta中,苹果修补了iBoot USB代码中的一个严重漏洞。此漏洞只能通过USB触发,并且需要物理访问。它不能被远程利用。尽管苹果已经给出了补丁,但是黑客们分析发现,此漏洞还是可以加以利用。黑客已经在GitHub上发布了这个最新漏洞和相关工具,并警告利用这个漏洞的时候可能导致设备变砖。

值得注意的是,苹果已经扩展了其漏洞赏金计划,并将于明年开始为开发人员提供越狱前的设备。这将为该计划中的人员提供一个前所未有的,受到苹果支持的iOS安全研究平台,该平台具有SSH,root shell和高级调试功能。


MacBook Air13:M1,8G RAM,256G M.2;
MateBook14:i7-10510U,16G RAM,512G M.2;
T420S:i5-2540M,8G RAM,120G SSD+500G HDD;
X220:i5-2520M,16G RAM,128G SSD;
X60:T2300,2.5G RAM,80G HDD;
R51:休息

713

回帖

13

积分

1955

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2015-12-10
发表于 2019-9-29 13:22:11| 字数 47| - 中国–浙江–杭州 电信 | 显示全部楼层
苹果公司不是 你给我找漏洞,我就给你发赏金。 我们这边可能就是:你敢给劳资找出漏洞来,劳资灭了你。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-8 00:38 , Processed in 0.090092 second(s), 28 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部