中新經(jīng)緯客戶端 2019-09-29 10:09:01
綜合外媒消息,近日,蘋果被曝出一個(gè)硬件層面的漏洞,可以使從iPhone 4S到iPhone 8、iPhone X的所有蘋果手機(jī)永久越獄,且漏洞無法修復(fù)。其影響范圍之大,或影響到數(shù)以百萬計(jì)的iPhone設(shè)備,被認(rèn)為“史詩級(jí)越獄”。
美國科學(xué)網(wǎng)站“The Verge”27日?qǐng)?bào)道稱,據(jù)發(fā)現(xiàn)漏洞的研究員axi0mX稱,新發(fā)布的iOS漏洞可能導(dǎo)致成千上萬部iPhone永久性越獄。該漏洞被稱為“checkm8”,也就是國際象棋術(shù)語中的 “將死”。這一漏洞可以讓黑客深度訪問iOS設(shè)備,而蘋果無法通過未來的軟件更新來阻止或修補(bǔ)。
報(bào)道稱,這個(gè)漏洞也是“bootrom”漏洞,它利用了iOS設(shè)備在啟動(dòng)時(shí)加載的初始代碼中的一個(gè)安全漏洞。而且由于它是ROM(只讀存儲(chǔ)器),蘋果不能通過軟件更新來覆蓋或修補(bǔ)它,所以漏洞會(huì)一直存在。這是自10年前發(fā)布的iPhone 4之后,針對(duì)iOS設(shè)備首次公開發(fā)布的第一個(gè)bootrom級(jí)別的漏洞。
在后續(xù)的推文中,axi0mX 解釋說,他們向公眾發(fā)布了該漏洞,是因?yàn)?ldquo;利用針對(duì)舊設(shè)備的bootrom漏洞,可以讓iOS變得更好,對(duì)所有人都是如此。越獄者和開發(fā)者將能夠在最新版本的iOS上越獄,而不需要停留在舊的iOS版本上等待越獄。他們會(huì)更安全。”
上述報(bào)道還稱,這一漏洞影響到數(shù)以百萬計(jì)的iPhone設(shè)備:從iPhone 4S (A5芯片)到iPhone 8和iPhone X (A11芯片)都很容易受到攻擊,盡管蘋果似乎已經(jīng)修補(bǔ)了去年A12處理器中的漏洞。iPhone XS/XR和11/11 Pro設(shè)備不會(huì)受到影響。
(封面圖片來自攝圖網(wǎng))
特別提醒:如果我們使用了您的圖片,請(qǐng)作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟(jì)新聞APP