iPhone可永久越狱是什么情况 这到底是怎么回事?

来源:靓丽站 3.1W

iPhone可永久越狱是什么情况?iPhone可永久越狱如何实现?这到底是怎么回事呢?据悉,一名安全研究人员今天发布了一个新的“越狱”工具,该工具将影响运行了A5到A11芯片组的iOS设备。2011年至2017年期间,苹果发布的所有产品都使用了这些芯片,涵盖了从iPhone 4S到iPhone 8和X的八代设备。

iPhone可永久越狱什么情况

据悉,iPhone可永久越狱从iPhone 4S到iPhone X的所有设备均会受到影响。据发现它的安全研究员axi0mX称,这个新发现的iOS漏洞可能导致成千上万部iPhone永久越狱。鉴于其影响之大,axi0mX直接用了“史诗级越狱(EPIC JAILBREAK)”来描述。

iPhone可永久越狱是什么情况 这到底是怎么回事?

该漏洞被成为“checkm8”(checkmate,国际象棋术语中的“将死”),而且这个漏洞苹果无法通过软件更新的方式修复,这也是近年来iPhone黑客界最大的发现之一。

据了解,checkm8是一个Bootrom漏洞,利用了iOS是被在启动时加载的初始代码中的一个安全漏洞,由于是ROM(只读存储),所以无法通过软件更新来覆盖。另外,数以亿计的iPhone设备将受此漏洞影响,从iPhone 4S(A5芯片)到iPhone 8、iPhone X(A11芯片)的所有iPhone均在列。不过,去年苹果似乎已经修复了A12处理器中的漏洞,这意味着iPhone XS、XR、11以及11 Pro不会受到影响。

目前,苹果尚未对此事置评。

iPhone可永久越狱详情怎么回事

越狱和封堵,是苹果和黑客们的一场竞赛,当然除了技术上的封堵外,苹果还在努力培养用户购买正版软件使用的习惯。

据外媒报道称,一名安全研究人员发布了据称是iPhone 4S直至iPhone X永久性(使用同款A系列处理器的iPad、iPod touch等iOS设备同样适用),不可修补的bootrom漏洞,这可能导致永久越狱。如果这个“ checkm8”的漏洞进一步加以利用,将导致史诗般的越狱。

iPhone可永久越狱是什么情况 这到底是怎么回事? 第2张

axi0mX表示:“我今天发布的只是一个漏洞,并不是支持Cydia的越狱,这是针对数亿个iOS设备,永久性不可修补的bootrom漏洞,大多数iPhone和iPad都容易受到影响,从iPhone 4S(A5芯片)到iPhone 8和iPhone X(A11芯片)。研究人员和开发人员可以使用它转储securerom,使用AES引擎解密密钥包,并降级设备以启用JTAG。您仍然需要其他硬件和软件才能使用JTAG。”

在2018年夏季发布的iOS 12 Beta中,苹果修补了iBoot USB代码中的一个严重漏洞。此漏洞只能通过USB触发,并且需要物理访问。它不能被远程利用。上一次iOS设备被曝出BootROM漏洞已经要追溯到iPhone 4时代了,那个被称为“天才小子”的geohot发现的漏洞让iOS越狱进入了一段黄金时代。

苹果已经扩展了其漏洞赏金计划,并将于明年开始为开发人员提供越狱前的设备,而上述这么重要的漏洞一旦出现,想必他们是绝对不能容忍的。

热门标签