新的不可修补iOS漏洞曝光,或带来永

北京中科白癜风医院善行天下 http://m.39.net/news/a_5971030.html

来源:IT之家作者:远洋

在过去几年中,关于iPhone的越狱情况有所减少。但是上个月,苹果公司犯了一个错误,使得新款iPhone越狱了,但苹果很快修补了漏洞。今天,一名安全研究人员发布了据称是iPhone4s到iPhoneX的永久性,不可修补的bootrom漏洞,这可能导致永久越狱。

Twitter用户axi0mX今天分享了他们的iPhone工具,称为checkm8,他们将其称为史诗般的越狱,需要注意的是,这个工具并不能直接越狱,还需要进行一些工作,但其具有很大潜力。

axi0mX解释称:我今天要发布的内容并不是Cydia完全越狱,只是一个工具。研究人员和开发人员可以使用它来转储SecureROM,使用AES引擎解密密钥包以及将设备降级以启用JTAG。您仍然需要其他硬件和软件才能使用JTAG。

axi0mX指出,这种工具无法远程执行,而必须通过USB进行。该工具已在GitHub上共享,并警告称可能会导致设备变砖。

值得注意的是,苹果大大扩展了其漏洞赏金计划,并将于明年开始为开发人员提供准越狱设备。这将为该计划中的人员提供一个前所未有的,Apple支持的iOS安全研究平台,该平台具有ssh,rootshell和高级调试功能。




转载请注明:http://www.aierlanlan.com/rzdk/3324.html