分享

苹果爆硬件级漏洞,可称为“史诗级漏洞”

 玩机之家 2020-09-25

越狱这个词对苹果用户来说,是越来越陌生了。苹果的iOS系统功能已经非常完善了,安全性也是越来越高,很多时候不需要越狱也没必要越狱,越狱似乎已经成为过去。

苹果手机被爆出一个硬件层面的漏洞。信息安全人员axi0mX表示这是一个"EPIC JAILBREAK"(史诗级越狱),这次漏洞影响的范围十分广泛,从iPhone 4S 到iPhone 8、iPhone x 系列手机都存在这个漏洞,以及其他使用同款 A 系列处理器的 iPad、iPod touch 等 iOS 设备,预计会有上亿部苹果产品受影响。

到底是什么漏洞造成如此大的影响呢?

这一漏洞被称为“checkm8”,读作checkmate,这是一个bootROM硬件漏洞,通过此漏洞可以实现iPhone手机的完美越狱,任意降系统,iOS系统设备将会被轻易破解。该漏洞利用了iOS设备在启动时加载的初始代码中的一个安全漏洞,而且这是永久性,不可阻挡的。

以上为原信息,翻译在下面,即内容:

  • 使用 bootrom 漏洞对 iPhone 3GS 进行越狱和降级

  • 用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式。

  • 用于 S5L8920 / S5L8922 设备的带 limera1n 漏洞利用的 DFU 模式。

  • 用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式。

  • 在 S5L8920 / S5L8922 / S5L8930 设备上转储 SecureROM

  • 在 S5L8920 设备上转储 NOR。

  • S5L8920 设备上的 Flash NOR。

  • 使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。

以前很多苹果漏洞都可以通过iOS系统升级来修复,但这次问题出在硬件上,由于ROM是只读存储器,无法通过软件进行修复

BootROM 漏洞能干什么?

其实越狱只是一个方面,拥有 BootROM 漏洞之后,你可以随意对手中设备进行系统版本的降级,再也没有苹果的阻碍,可以刷入自己定制的 iOS 系统,甚至用苹果手机刷安卓系统,让iPhone手机真正成为“自己的手机”。

这次事件对普通苹果用户来说越不越狱已经不重要了,重要的是可能会威胁到用户的信息安全;黑客或者一些不法分子可能会利用这个漏洞,绕过ID锁,从而窃取iPhone里的隐私信息或者安装带病毒的iOS系统来窃取用户信息。

这个漏洞是硬件级别的,与系统无关,只要你是A5-A11的设备,都可以被利用。

最后,值得庆幸的是,苹果iPhone XS ,iPhone 11系列手机并不会受到影响。

而且这种攻击不能远程执行,必须通过 USB 进行

此外,每次都必须通过计算机来启用,这就限制了越狱的实用性。

其实每个手机或大或小都是会有漏洞,苹果手机在此之前一直都被追捧为最安全的手机,希望苹果能够意识到这次的安全风险,更有动力的去研制更好的芯片,开发新一代手机。

不知道你们是如何看待这件事情的呢?可以在文章底部回复你的想法和反馈,限制100人,实用反馈和神评论可置顶。还有哦,记得点个“在看”哦。

在看点这里

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多