iPhone 4S至iPhone X均受影响,iOS爆出严重漏洞
修积德慧自道至道
2019-09-28 21:10:39
  • 点赞
  • 评论
  •   ♥  收藏
  • A
    分享到:

 9月28日讯,一名国外安全研究员axi0mX在Twitter上披露了一则消息:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。正因其无法估量的危害性,它被称作“史诗级”安全漏洞,并以“Checkm8”命名,意为国际象棋术语中的“将死”。

  与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。

  根据已经在GitHub上公开的内容,该漏洞允许的功能包括:

  使用Bootrom漏洞对iPhone3GS进行越狱和降级;

  用于S5L8720设备的带有Steakhousesuce漏洞利用的DFU模式;

  用于S5L8920/S5L8922设备的带limera1n漏洞利用的DFU模式;

  用于S5L8930设备的具有SHAtter漏洞利用功能的DFU模式;

  在 S5L8920/S5L8922/S5L8930设备上转储SecureROM;

  在 S5L8920设备上转储NOR;

   S5L8920设备上的Flash NOR;

  使用PID模式的GID或UID密钥在连接的设备上加密或解密十六进制数据。

  该漏洞可以直接影响从iPhone4S(A5芯片)到iPhone8和iPhone X(A11芯片)的所有iPhone,以及其他使用同款A系列处理器的iPad、iPodtouch等iOS设备都会受到影响。

  而截至目前,苹果官方还没有正式回应该条消息。

(来源:行者1218的财富号 2019-09-28 21:10) [点击查看原文]

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500