《电子技术应用》
您所在的位置:首页 > 模拟设计 > 业界动态 > iPhone可永久越狱是怎么回事?iPhone可永久越狱如何实现

iPhone可永久越狱是怎么回事?iPhone可永久越狱如何实现

2019-10-09
关键词: 苹果 软件 芯片 硬件

越狱和封堵,是苹果和黑客们的一场竞赛,当然除了技术上的封堵外,苹果还在努力培养用户购买正版软件使用的习惯。

据外媒报道称,一名安全研究人员发布了据称是iPhone 4S直至iPhone X永久性(使用同款A系列处理器的iPad、iPod touch等iOS设备同样适用),不可修补的bootrom漏洞,这可能导致永久越狱。如果这个“ checkm8”的漏洞进一步加以利用,将导致史诗般的越狱。

1569718086208024249.png

axi0mX表示:“我今天发布的只是一个漏洞,并不是支持Cydia的越狱,这是针对数亿个iOS设备,永久性不可修补的bootrom漏洞,大多数iPhone和iPad都容易受到影响,从iPhone 4S(A5芯片)到iPhone 8和iPhone X(A11芯片)。研究人员和开发人员可以使用它转储securerom,使用AES引擎解密密钥包,并降级设备以启用JTAG。您仍然需要其他硬件和软件才能使用JTAG。”

在2018年夏季发布的iOS 12 Beta中,苹果修补了iBoot USB代码中的一个严重漏洞。此漏洞只能通过USB触发,并且需要物理访问。它不能被远程利用。上一次iOS设备被曝出BootROM漏洞已经要追溯到iPhone 4时代了,那个被称为“天才小子”的geohot发现的漏洞让iOS越狱进入了一段黄金时代。

1569717936498053753.jpg

苹果已经扩展了其漏洞赏金计划,并将于明年开始为开发人员提供越狱前的设备,而上述这么重要的漏洞一旦出现,想必他们是绝对不能容忍的。


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。