摘要:該黑客組織稱,這款 “越獄” 工具基於 iOS 內部的一個零日漏洞開發,不會損耗設備的電池壽命,不會影響蘋果服務的使用,也不會破壞 iOS 沙盒的安全性。近日,據《連線》雜誌報道,一個名爲 Unc0ver 的黑客組織發佈預告稱,其即將推出的一款 “越獄” 工具,可以破解所有裝載蘋果 iOS 11 至 iOS 13.5 系統的 iPhone 和 iPad。

蘋果手機再次出現了安全問題:一款 “越獄” 工具幾乎可以破解所有 iPhone 和 iPad。

近日,據《連線》雜誌報道,一個名爲 Unc0ver 的黑客組織發佈預告稱,其即將推出的一款 “越獄” 工具,可以破解所有裝載蘋果 iOS 11 至 iOS 13.5 系統的 iPhone 和 iPad。

該黑客組織稱,這款 “越獄” 工具基於 iOS 內部的一個零日漏洞開發,不會損耗設備的電池壽命,不會影響蘋果服務的使用,也不會破壞 iOS 沙盒的安全性。

5 月 24 日,該黑客組織最終發佈了 unc0ver 5.0.0 版本更新,更新文件顯示,該版本兼容 iOS 11.0 至 iOS 13.5 更新,但不支持 iOS 12.3-12.3.2 和 iOS 12.4.2-12.4.5。

一般情況下,出於安全原因,蘋果公司不允許用戶完全控制其 iPhone 和其他 iOS 設備。目前蘋果公司尚未修復這一漏洞,預計將會在短時間內快速解決。

Unc0ver 是自 2014 年以來可在所有最新 iOS 版本上運行的第一款 “越獄” 工具。此次 “越獄” 利用了由 Unc0ver 團隊成員 Pwn20wnd 在 iOS 操作系統中發現的一個零日漏洞,這款 “越獄” 工具並沒有開源,該組織也沒有透露 “越獄” 工具是利用了 iOS 系統中的具體哪一個漏洞來開發的。

該漏洞突破了蘋果爲阻止訪問底層工具而設置的一部分限制。“越獄”後,用戶可以訪問 iOS 文件系統和管理器,從第三方商店下載和安裝應用程序和主題。

儘管 “越獄” 可以爲用戶提供更多元化的體驗,但其也可以被潛在攻擊者用來破壞設備的安全。

在 iOS 的早期版本中,“越獄”是比較常見的,但近年來,隨着蘋果公司加大了反破解力度,這種做法已經逐漸減少。不過蘋果公司通常不會讓 iOS 的 “越獄” 漏洞出現太久,預計會在短時間內推出 iOS 13.5.1 來修復這一漏洞。

(來源:Pixabay)

近來,蘋果公司可謂是麻煩不斷。

4 月,蘋果公司被指 iPhone 和 iPad 的郵件程序存在兩處“可利用漏洞”,可能讓黑客竊取數據,黑客利用漏洞至少發起了 6 次網絡攻擊。黑客會發送看似空白的郵件信息,導致用戶設備崩潰重啓,然後藉機竊取設備上存儲的包括照片、聯繫人等在內的數據,甚至可能獲取涉密信息,即便用戶使用的蘋果移動設備操作系統 iOS 是較新版本,黑客仍可遠程竊取數據。蘋果公司表示,經調查後發現郵件程序中確實存在 3 個問題,但不會對用戶造成影響,黑客仍然無法繞過 iPhone 或 iPad 內部的安全機制。

1 月,據一位來自谷歌的研究者披露,蘋果 Safari 瀏覽器中存在多個安全漏洞,這些漏洞讓用戶的瀏覽習慣能夠被跟蹤,允許第三方獲取“用戶瀏覽習慣的私人敏感信息”。這一漏洞後續已被蘋果公司修復。

儘管蘋果系統一直享有高安全性的聲譽,但事實證明,不存在沒有漏洞的系統。

本文爲***作者原創,未經授權不得轉載

相關文章