新漏洞可能使iPhone永久越狱成为现实
无论人们是否仍然对iPhone和iPad进行越狱,安全研究人员都将继续寻找可用于开发此类工具的硬件或软件中的漏洞。对于许多公司来说,市场是非常有利可图的,因为有很多方面都希望能够破解iPhone,或者安装App Store无法提供的软件,或者进行更邪恶的活动,例如访问某人的设备。
多年来一直致力于防止越狱的苹果,已经制定了赏金计划,该计划应有助于其保持在许多此类漏洞中的领先地位。但是研究人员总是可以随心所欲地公开他们的发现。
Twitter用户axi0mX正是在星期五做到了这一点,共享了一个名为checkm8的“史诗般的越狱”功能,该功能适用于从iPhone 4s到iPhone X的所有iOS设备,以及当时发布的所有iPad型号。
EPIC JAILBREAK:引入了checkm8,这是针对数亿个iOS设备的永久性不可修补的bootrom漏洞。
大多数世代的iPhone和iPad都容易受到攻击:从iPhone 4S(A5芯片)到iPhone 8和iPhone X(A11芯片)。
— axi0mX(@ axi0mX)2019年9月27日
据黑客称,可能有数以亿计的iOS设备受到影响,而苹果公司不应该修补该漏洞,这被描述为“针对数以亿计的iOS设备的永久bootrom漏洞。”
在一个扩展的线程中,黑客解释说,他实际上并没有发布可以立即使用的越狱,而是将其发现公开,这可能导致创建一个可以在上述所有iOS设备上运行的越狱应用程序。以下是他的推文:
今天我要发布的内容并不是与Cydia完全越狱,只是一种利用。研究人员和开发人员可以使用它来转储SecureROM,使用AES引擎解密密钥包以及将设备降级以启用JTAG。您仍然需要其他硬件和软件才能使用JTAG。
— axi0mX(@ axi0mX)2019年9月27日
5 /在2018年夏季的iOS 12 Beta中,Apple修补了iBoot USB代码中的一个严重的无使用后漏洞。此漏洞只能通过USB触发,并且需要物理访问。它不能被远程利用。我确信许多研究人员已经看到了该补丁。
— axi0mX(@ axi0mX)2019年9月27日
据黑客称,如果不对设备进行物理访问,则无法针对该漏洞,您需要通过USB触发该漏洞。这意味着,仅在两年前发布的包括iPhone和iPad在内的数以亿计的iOS设备都不会因为新发现的安全漏洞而受到远程黑客攻击。