iOS爆出严重漏洞,iPhone4S至iPhoneX均受影响
PingWest品玩9月28日讯,一名国外安全研究员axi0mX在Twitter上披露了一则消息:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。正因其无法估量的危害性,它被称作“史诗级”安全漏洞,并以“Checkm8”命名,意为国际象棋术语中的 “将死”。
与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。
根据已经在GitHub上公开的内容,该漏洞允许的功能包括:
使用 Bootrom漏洞对iPhone 3GS进行越狱和降级;
用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式;
用于 S5L8920 /S5L8922 设备的带 limera1n 漏洞利用的 DFU模式;
用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式;
在 S5L8920 /S5L8922 / S5L8930 设备上转储 SecureROM;
在 S5L8920 设备上转储 NOR;
S5L8920 设备上的 Flash NOR;
使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。
该漏洞可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备都会受到影响。
而截至目前,苹果官方还没有正式回应该条消息。
相关文章
-
华为打脸美国,三星包揽韩国基站,5G时代真的来了
-
本周日本游戏市场销量分析:《马力欧高尔夫》连续两周蝉联榜首
-
基于微信平台的第三方授权体系:场景和原理
-
直播带货主播抖音话术脚本运营方案计划书新手小白技巧攻略玩法
-
各短视频平台大战春节,派发35亿元掀起红包大战
-
为什么Apple Store员工愿意接受较低薪酬?
-
2018,时光埋下50句话 | 甲子光年
-
产品观察丨为让“土豪”花更多,拼多多做了个福利小程序
-
9点1氪|腾讯公关总监:年终奖人均280万是不可能的;微博:2018年处置153.88亿条违法违规信息;比特大陆矿机甩卖降幅高达57%
-
苹果HomePod将于本周五正式登陆中国
-
剧本杀测评《神启》硬核进阶(部分复盘)
-
这家号称专业做中台服务的公司,怎么看上去像个外包公司?
-
航旅纵横、搜狗搜索等应用存隐私不合规行为;北京将在不动产交易等领域推进区块链技术应用|早8点档
-
高通第二财季净利润增长101%5G基带芯片进入“龙象之争”
-
充电器插头发烫原因是什么
-
腾讯急转弯,“甩下”腾讯系
-
BW-20N100W+固定衰减器
-
知乎引流效果怎么样,知乎如何正确的引流?
-
什么是笼罩打光法?
-
微信:对发布“违法违禁品”售卖信息的帐号进行阶梯式处罚
-
投票活动发起后要怎么管理后台?
-
透视微博四季度,为什么说增长是一种必然?
-
TMT快讯|百度Apollo联合威马正式发布两款新车,丰田拟投13亿美元在美建电池厂
-
2018全球金融科技百强榜单发布:蚂蚁金服第一,京东金融第二
-
国际货币基金组织和世界银行区别是什么
-
Facebook短视频功能可支持60秒以上视频发布
-
大数据开发之HDFS分布式文件存储系统详解
-
最前线|抖音TikTok在美增速放缓,与Facebook的竞争还在继续
-
陈根:脱贫攻坚“新基建”,被加戏的后疫情时代