研究人员发现iOS1212新漏洞新一

北京荨麻疹医院网站 https://m-mip.39.net/baidianfeng/mipso_8595950.html

两位研究人员发现了iOS12.1.2中的新安全漏洞,且其影响新一代的全系列iPhone机型,包括iPhoneXS/XSMax和iPhoneXR。MinZheng和XialongBai在Twitter上披露了他们的工作细节,演示可通过“面向端口编程”(POP)攻击,获得所有年发布的iPhoneXSMax的root访问权限。

该攻击可绕过iPhoneXSMax上的PAC系统,不过同样的事情也可以在XS和XR上完成。

在攻破了PAC系统之后,安全研究人员能够更加容易地开发iOS12.1.2的越狱工具,不过这件事情不会很快发生。

近年来,越来越多的用户发现,给iOS越狱的好日子,已经接近尾声了。发现操作系统漏洞的安全研究人员,极少会选择将其公之于众。

在大多数情况下,研究人员会直接向苹果汇报安全漏洞,然后该公司会在下一次iOS更新中修复,以确保iPhone的安全机制不被轻易突破。与此同时,寻求越狱的iPhone用户数量,也出现了大幅减少——特别是考虑到流程的高度复杂性、以及操作相关的风险。

尽管越狱确实能带来一系列好处,打苹果公司显然在坚持打一场不计代价的安全攻防战。

即便如此,这些发现仍为其他研究人员研究A12仿生芯片中的潜在漏洞(寻找越狱的其它小道)指明了新的方向。毕竟到目前为止,苹果尚未推出过一款牢不可破的iPhone。

[编译自:Softpedia]




转载请注明:http://www.aierlanlan.com/cyrz/1735.html