iOS爆出严重漏洞,iPhone4S至iPhoneX均受影响
PingWest品玩9月28日讯,一名国外安全研究员axi0mX在Twitter上披露了一则消息:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。正因其无法估量的危害性,它被称作“史诗级”安全漏洞,并以“Checkm8”命名,意为国际象棋术语中的 “将死”。
与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。
根据已经在GitHub上公开的内容,该漏洞允许的功能包括:
使用 Bootrom漏洞对iPhone 3GS进行越狱和降级;
用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式;
用于 S5L8920 /S5L8922 设备的带 limera1n 漏洞利用的 DFU模式;
用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式;
在 S5L8920 /S5L8922 / S5L8930 设备上转储 SecureROM;
在 S5L8920 设备上转储 NOR;
S5L8920 设备上的 Flash NOR;
使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。
该漏洞可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备都会受到影响。
而截至目前,苹果官方还没有正式回应该条消息。
相关文章
-
新春献词丨期待每一个闪闪发光的日子
-
贝壳找房平台逻辑:奠定新经纪时代行业正循环基石
-
法拉第未来公司表示,数百名休假员工下周将不会重返工作岗位
-
热点|微信账号被公开买卖:两年以上实名号要价228元
-
qq戳一戳怎么自定义
-
顺丰回应快递员私拆用户包裹:致歉并启动调查
-
战胜2018手机“寒冬”考验,荣耀2019继续海外扩张
-
“尚不支持16nm及以下工艺”,华大九天肩负重任冲刺创业板
-
下架屏幕时间应用是垄断?苹果这次有点冤
-
Facebook开源新NLP框架:简化部署流程,大规模应用也OK
-
为了卖云服务,亚马逊想把无人店技术授权给其它商家
-
地下综合管廊可视化智慧管理系统精细业务管理
-
"坤伦大战"带火微博超话兴趣社区值得不值得?
-
小程序有三大痛点,何解?
-
6千万副苹果耳机背后的中国关键先生,靠苹果当上首富年入350亿
-
Google将于6月起禁止通过嵌入式浏览器框架的登录
-
多行业上线算法关闭键,我们对内容的选择终于有了自由权!
-
豪赌《流浪地球》票房高分成,难掩北京文化复杂“AB面”境遇
-
浙江绍兴戒毒所:采用“VR戒毒”评估,效果良好
-
老年人怎样到自动取款机取钱?
-
2018年最具影响力创新企业有哪些?华为阿里小米包揽前三
-
315曝光“探针盒子”的背后藏着大数据应用场景的恶劣生态!
-
“乡镇中年”的互联网生活:网购、社交、做生意
-
氪星晚报|B站成立战略发展部与战略投资部,还将拓宽主站门类;滴滴新成立用户增长部;Switch主机将于本周恢复发货
-
联想手机的诺曼底在哪里?
-
咪蒙公司终于解散!如何做一个“去咪蒙”时代的明白人
-
【贝佐斯身价突破1700亿美元超越离婚前水平】
-
人人车李健:没有盈利的原因是员工没有尽职尽责;巴菲特股东信:伯克希尔Q4净亏损约254亿美元;滴滴员工:互联网违规裁员太严重……
-
索赔超六千万元,但四胜三败!360专利围剿2345,能笑到最后吗?