越獄和封堵,是蘋果和黑客們的一場競賽,當然除了技術上的封堵外,蘋果還在努力培養用戶購買正版軟件使用的習慣。
據外媒報道稱,一名安全研究人員發布了據稱是iPhone 4S直至iPhone X永久性(使用同款A系列處理器的iPad、iPod touch等iOS設備同樣適用),不可修補的bootrom漏洞,這可能導致永久越獄。如果這個“ checkm8”的漏洞進一步加以利用,將導致史詩般的越獄。
axi0mX表示:“我今天發布的只是一個漏洞,并不是支持Cydia的越獄,這是針對數億個iOS設備,永久性不可修補的bootrom漏洞,大多數iPhone和iPad都容易受到影響,從iPhone 4S(A5芯片)到iPhone 8和iPhone X(A11芯片)。研究人員和開發人員可以使用它轉儲securerom,使用AES引擎解密密鑰包,并降級設備以啟用JTAG。您仍然需要其他硬件和軟件才能使用JTAG。”
在2018年夏季發布的iOS 12 Beta中,蘋果修補了iBoot USB代碼中的一個嚴重漏洞。此漏洞只能通過USB觸發,并且需要物理訪問。它不能被遠程利用。上一次iOS設備被曝出BootROM漏洞已經要追溯到iPhone 4時代了,那個被稱為“天才小子”的geohot發現的漏洞讓iOS越獄進入了一段黃金時代。
蘋果已經擴展了其漏洞賞金計劃,并將于明年開始為開發人員提供越獄前的設備,而上述這么重要的漏洞一旦出現,想必他們是絕對不能容忍的。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]。