科技资讯:新的漏洞可能使iPhone永久越狱成为现实

导读新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今

新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今天就跟大家分享一篇有关科技方面知识,希望大家会喜欢。

不管人们是否还在越狱iphone和ipad,安全研究人员将继续寻找硬件或软件的漏洞,以开发此类工具。对于一些公司来说,这个市场是非常有利可图的,因为有很多公司都有兴趣入侵iPhone,或者安装应用商店里没有的软件,或者进行更邪恶的活动,比如访问某人的设备。

多年来一直在与越狱作斗争的苹果公司(Apple)已经制定了一项奖励计划,该计划将帮助它克服许多此类漏洞。但是研究人员总是可以公开他们的发现。

Twitter用户axi0mX上周五就做到了这一点,分享了名为checkm8的“史诗级越狱”,它适用于从iPhone 4s到iPhone X的所有iOS设备,以及在此期间发布的所有iPad型号。

史诗越狱:介绍checkm8(读作“checkmate”),一个永久的无法修补的漏洞,数亿iOS设备。

从iPhone 4S (A5芯片)到iPhone 8和iPhone X (A11芯片),大多数代iPhone和ipad都很脆弱。https://t.co/dQJtXb78sG

据这名黑客称,数亿台iOS设备可能会受到影响,苹果不应该能够修补这一漏洞,该漏洞被形容为“针对数亿台iOS设备的永久bootrom漏洞”。

在一个扩展的线程中,黑客解释说,他实际上并没有发布一个可以立即使用的越狱,但他公开了他的发现,这可能导致创建一个越狱应用程序,可以在上面提到的所有iOS设备上运行。以下是他的推文:

我今天发布的不是Cydia的完全越狱,只是一个漏洞。研究人员和开发人员可以使用它转储SecureROM,用AES引擎解密密钥包,并降级设备以启用JTAG。您仍然需要额外的硬件和软件来使用JTAG。

5/在2018年夏季的iOS 12测试版中,苹果在iBoot USB代码中修复了一个关键的“免用后”漏洞。此漏洞只能通过USB触发,需要物理访问。它不能被远程利用。我相信很多研究人员都看到过这个补丁。

根据黑客的说法,如果没有对设备的物理访问,这个漏洞是无法被锁定的,你需要通过USB来触发它。这意味着数亿台iOS设备,包括两年前才发布的iphone和ipad,在新发现的安全漏洞的帮助下,不存在被远程入侵的风险。

免责声明:本文由用户上传,如有侵权请联系删除!