iOS爆出严重漏洞,iPhone4S至iPhoneX均受影响
原标题:iOS爆出严重漏洞,iPhone 4S至iPhone X均受影响
PingWest品玩9月28日讯,一名国外安全研究员axi0mX在Twitter上披露了一则消息:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。正因其无法估量的危害性,它被称作“史诗级”安全漏洞,并以“Checkm8”命名,意为国际象棋术语中的 “将死”。
与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。
根据已经在GitHub上公开的内容,该漏洞允许的功能包括:
使用 Bootrom漏洞对iPhone 3GS进行越狱和降级;
用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式;
用于 S5L8920 /S5L8922 设备的带 limera1n 漏洞利用的 DFU模式;
用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式;
在 S5L8920 /S5L8922 / S5L8930 设备上转储 SecureROM;
在 S5L8920 设备上转储 NOR;
S5L8920 设备上的 Flash NOR;
使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。
该漏洞可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备都会受到影响。
而截至目前,苹果官方还没有正式回应该条消息。
相关文章
-
为解决漏洞:苹果发布“新版”macOS10.14.3
-
黄光裕要回来了!然而世界已是沧海桑田
-
2步,做好社群运营规划
-
汝南县第三幼儿园开展“庆元旦,迎新年”系列主题活动
-
Facebook中国程序员之死:年仅38岁跳楼轻生,浙大EE毕业生,去年刚入职
-
字节跳动能做出好未来吗?
-
淘宝直播官宣启动3月“春播月”!100位县市长将前来直播带货农产品!
-
快讯|百联、阿里联合投资,10亿元新零售项目逸刻便利正式开业
-
信息流大乱斗
-
大数据助力政治学研究(学苑论衡)
-
不要轻易点赞别人的“朋友圈封面”!|推荐
-
阿里20亿美元收购网易考拉:跨境电商格局生变
-
数据赋能营销 品牌破局之道 ZOL科技互联网生态研讨会盛世将启
-
智能建造师证书如何查询?证书效力如何?
-
InnovativeManufacturingServices创新的制造服务|客户案例
-
第三届陕西“一带一路”科技创新创业博览会4月20-22日西安举办
-
出海日报 | 快手海外业务调整,海外一把手已离场;阿里国际站启动“数字化出海”计划
-
产品经理如何快速成长
-
机器学习太讨厌!细数ML五大罪,引发网友大讨论
-
2018中国互联网哈哈榜之8:十大语录
-
美国逮捕加密货币OneCoin高管:涉嫌数十亿美元欺诈
-
环洋市场咨询:2021-2026年全球电动弯管机深度研究报告
-
与Pico合作,VRtuoso为商业市场推出VR版PPT
-
电动车抗疫,始于雅迪电动车
-
大学生退货太“任性”?这家高校快递网点年入200万
-
解析“支付宝锦鲤”刷屏背后的秘密!
-
8点1氪|百度第二季度净利润同比下降62%;字节跳动正开发新电商App;达达-京东到家回应赴美上市:不准确
-
看剧可以倍速,作品不能注水
-
青岛品物科技受邀参加工业互联网区域协同生态伙伴会议并获得聚力共赢奖