iOS爆出“史诗级”安全漏洞

美股指南 美股资讯评论1,444阅读模式

一名国外安全研究员axi0mX在Twitter上披露了一则消息:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。正因其无法估量的危害性,它被称作“史诗级”安全漏洞,并以“Checkm8”命名,意为国际象棋术语中的 “将死”。

与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。

根据已经在GitHub上公开的内容,该漏洞允许的功能包括:使用 Bootrom漏洞对iPhone 3GS进行越狱和降级;用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式;用于 S5L8920 /S5L8922 设备的带 limera1n 漏洞利用的 DFU模式;用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式;在 S5L8920 /S5L8922 / S5L8930 设备上转储 SecureROM;在 S5L8920 设备上转储 NOR;S5L8920 设备上的 Flash NOR;使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。

该漏洞可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备都会受到影响。

而截至目前,苹果官方还没有正式回应该条消息。

来源:月光博客

 
iPhone 为什么不加大内存? 美股资讯

iPhone 为什么不加大内存?

作者:余以为 这实际上是一个技术问题,涉及到iOS与安卓两个操作系统的设计原理。 首先,安卓机上大内存,这是个中国特色,也就是说只有中国国内销售的安卓机才会上这么大的内存,海外版的安卓机主流内存基本和...
徐老猫:支撑特斯拉想象空间的四金刚 美股资讯

徐老猫:支撑特斯拉想象空间的四金刚

如果特斯拉在能源、机器人和自动驾驶等创新领域都迟迟无法落地,那么它只能是一家车厂。 这是我在一个多月前写的有关特斯拉业务层面一些关键点分析,以及对其估值考虑。特斯拉会在一个比较长的时期内股价低迷且动荡...
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
确定

拖动滑块以完成验证