新的“不可修补” iOS 漏洞曝光,或带来永久越狱

业界
2019
09/30
02:11
IT之家
分享
评论

来源:IT之家  作者:远洋

在过去几年中,关于 iPhone 的越狱情况有所减少。但是上个月,苹果公司犯了一个错误,使得新款 iPhone 越狱了,但苹果很快修补了漏洞。今天,一名安全研究人员发布了据称是 iPhone 4s 到 iPhone X 的 " 永久性,不可修补的 bootrom 漏洞 ",这可能导致永久越狱。

Twitter 用户 axi0mX 今天分享了他们的 iPhone 工具,称为 "checkm8",他们将其称为 " 史诗般的越狱 ",需要注意的是,这个工具并不能直接越狱,还需要进行一些工作,但其具有很大潜力。

axi0mX 解释称:我今天要发布的内容并不是 Cydia 完全越狱,只是一个工具。研究人员和开发人员可以使用它来转储 SecureROM,使用 AES 引擎解密密钥包以及将设备降级以启用 JTAG。您仍然需要其他硬件和软件才能使用 JTAG。

axi0mX 指出,这种工具无法远程执行,而必须通过 USB 进行。该工具已在 GitHub 上共享,并警告称可能会导致设备变砖。

值得注意的是,苹果大大扩展了其漏洞赏金计划,并将于明年开始为开发人员提供准越狱设备。这将为该计划中的人员提供一个 " 前所未有的,Apple 支持的 iOS 安全研究平台 ",该平台具有 "ssh,root shell 和高级调试功能 "。

THE END
广告、内容合作请点击这里 寻求合作
科技
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

中国人民银行行长易纲 9 月 24 日在庆祝新中国成立 70 周年活动新闻中心举行的新闻发布会上对金融热点问题做出回应。在央行数字货币问题上,易纲表示,央行坚持中心化管理,在研发工作上不预设技术路线,...
业界
9月20日—9月23日期间,2019世界制造业大会于安徽合肥举办。该活动由工信部、科技部、商务部、安徽省人民政府等十一家国家单位共同主办,是制造行业的全球盛会。虹软科技受邀入驻主展馆"长三角一体化展区...
人工智能
快速充电早已成为智能手机标配了,可有多少小伙伴注意到 " 闪充 " 和 " 快充 " 在文字上的区别呢?小狮子也是最近才发现囧,一起分享下,也算给大家知识体系查漏补缺了 ……
业界
上个月末,Redmi 在北京新办公园区小米科技园举办了发布会,除了手机之外,最受人关注的就是一款 70 英寸的大屏 4K 电视。
业界
当地时间 8 月 20 日周二,IBM 在美国圣地亚哥的 OpenPower 峰会上,正式宣布开源旗下高性能 CPU —— Power 处理器的指令集架构(ISA)作为开放标准。
业界

相关推荐

1
3