雖然越獄在新一代的iOS用戶中,記憶已經逐漸淡去,甚至很大一部分iPhone用戶都不知道越獄爲何物了。

但今天爆出了一個“不可修補” iPhone漏洞,可能會讓億萬臺iOS設備永久越獄,從iPhone 4S到iPhone X的所有設備均會受到影響。

據發現它的安全研究員axi0mX稱,這個新發現的iOS漏洞可能導致成千上萬部iPhone永久越獄。鑑於其影響之大,axi0mX直接用了“史詩級越獄(EPIC JAILBREAK)”來描述。

iPhone驚爆史詩級漏洞 永久越獄 無法修復

該漏洞被成爲“checkm8”(checkmate,國際象棋術語中的 “將死”),而且這個漏洞蘋果無法通過軟件更新的方式修復,這也是近年來iPhone黑客界最大的發現之一。

據瞭解,checkm8是一個Bootrom漏洞,利用了iOS是被在啓動時加載的初始代碼中的一個安全漏洞,由於是ROM(只讀存儲),所以無法通過軟件更新來覆蓋。上一次發現類似級別的漏洞,還要追溯到10年前的iPhone 4。

在後續的推文中,axi0mX解釋稱,他們之所以公佈這個漏洞,是因爲利用針對舊設備的Bootrom漏洞,可以讓iOS變得更好。越獄者、開發者能夠在新版的iOS設備上越獄,無需停留在較舊的版本上,而且會更安全。

據悉,數以億計的iPhone設備將受此漏洞影響,從iPhone 4S(A5芯片)到iPhone 8、iPhone X(A11芯片)的所有iPhone均在列。不過,去年蘋果似乎已經修復了A12處理器中的漏洞,這意味着iPhone XS、XR、11以及11 Pro不會受到影響。

目前,蘋果尚未對此事置評。

iPhone驚爆史詩級漏洞 永久越獄 無法修復

外媒TheVerge表示,checkm8漏洞目前處於初期,還尚未有實際的越獄行爲,這也意味着你不能簡單地下載工具,破解設備對iOS進行修改。

值得一提的是,該漏洞也被越獄者成爲“栓繩式”漏洞,因爲它只能通過USB連接觸發,每次必須通過計算機啓用它,無法通過遠程執行,這也一定程度上限制了越獄的實用性。

TheVerge認爲,現在說checkm8漏洞是否會讓iPhone越獄進入新的黃金時代還爲時過早,向儘管subreddit的越獄成員都很樂觀。

一位國外網友表示:“這簡直是越獄史上最大的事”。但無論怎樣,鑑於其的性質和它影響的設備範圍,checkm8漏洞都需要時刻關注。

iPhone驚爆史詩級漏洞 永久越獄 無法修復
相關文章