iOS爆出严重漏洞,iPhone4S至iPhoneX均受影响
PingWest品玩9月28日讯,一名国外安全研究员axi0mX在Twitter上披露了一则消息:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。正因其无法估量的危害性,它被称作“史诗级”安全漏洞,并以“Checkm8”命名,意为国际象棋术语中的 “将死”。

与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。
根据已经在GitHub上公开的内容,该漏洞允许的功能包括:
使用 Bootrom漏洞对iPhone 3GS进行越狱和降级;
用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式;
用于 S5L8920 /S5L8922 设备的带 limera1n 漏洞利用的 DFU模式;
用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式;
在 S5L8920 /S5L8922 / S5L8930 设备上转储 SecureROM;
在 S5L8920 设备上转储 NOR;
S5L8920 设备上的 Flash NOR;
使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。
该漏洞可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备都会受到影响。
而截至目前,苹果官方还没有正式回应该条消息。
相关文章
-
水滴筹争议不断,水滴保就能安然赚钱?
-
封面快评|解除屏蔽网址链接让互联网回归互通互联
-
双11半天破2亿,挑战优衣库,杭州这家女装店凭什么?
-
如果将小米手机印度被抢拍成广告会成为小米的"代表作"吗?
-
深度资讯|苹果信用卡开启员工内测,中规中矩又不得不做
-
华为手机怎么关闭图片自动旋转
-
苹果AR眼镜需搭配手机?浅析苹果的AR战略
-
详解三星两亿像素图像传感器,手机两亿像素时代即将来临
-
互联网公司“永不裁员”
-
iPhone14Pro机型将配备新的A16Pro处理器
-
自媒体发的文章总是推荐量和阅读量低,理由竟是他!
-
小白都能看懂的风控体系搭建,先码后看
-
电商“火拼” 双十一:喊口号,发现金,拜马云
-
李琦“吐槽”快手?7条亮相短视频笑喷网友
-
潮科技|请回答,2020
-
财报发股价应声大跌:谁吸走了微博的生长氧气?
-
POE交换机IEC62368标准的CB认证流程和资料
-
第四届进博会|雅培携手国药集团打造智能血糖管理体系
-
拉丁语动词的情绪:指示性、祈使式和虚拟语气
-
原有品总经理高自光晋升小米副总裁,分管中国区新零售
-
240万Wyze摄像头用户数据泄露,只因员工的一个误操作
-
小米两大“好看又能打”的手机!小米mix3和小米9该如何选择呢
-
中国的游戏,世界的寒冬?
-
智东西•国仁:白皮书:中国车联网专利逆袭全球!关键技术专利超世界总量50%【附下载】|智东西内参
-
推特上火热讨论的最新治理想法与Tezos未来之路
-
PC安全警告:注意电脑里的老版本软件风险
-
手机怎么录屏vivo
-
8点1氪丨华为今日启动5G火车站;小米推动层级化落地;“阿里离职女高管”二次回应质疑
-
微信上拉黑的好友怎么找回来