苹果iOS再曝严重漏洞,通过软件更新无法被修复

编辑:   2019-09-29 11:49:34 国际 24

日前苹果推送的最新系统iOS被发现存在多个漏洞,不过很快苹果方面就进行了修复。但是9月28日,iOS再曝严重漏洞,一名国外安全研究员axi0mX在Twitter上发布消息表示:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。该漏洞随后被命名为“Checkm8”,意为国际象棋术语中的 “将死”。hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

iOS再曝严重漏洞hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

根据已经在GitHub上公开的内容,该漏洞允许的功能包括:hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

使用 Bootrom漏洞对iPhone 3GS进行越狱和降级;hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式;hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

用于 S5L8920 /S5L8922 设备的带 limera1n 漏洞利用的 DFU模式;hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式;hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

在 S5L8920 /S5L8922 / S5L8930 设备上转储 SecureROM;hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

在 S5L8920 设备上转储 NOR;hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

S5L8920 设备上的 Flash NOR;hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

该漏洞可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备都会受到影响。hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

总结一下就是:hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

1、该漏洞可实现 SHSH2 完美降级hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

2、该漏洞可无SHSH2降级,但开机需要电脑引导开机hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

3、checkm8漏洞苹果官方无法使用软件或系统更新修复hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

4、该漏洞、可以刷自制系统固件hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

5、只限制iPhone4S~iPhoneX设备hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

 hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

6、现在还不能使用,等大神们发布hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

而截至目前,苹果官方还没有正式回应该条消息。hk3奇闻怪事_科学探索_新鲜事_台湾新闻_百战网

展开余下全文
(24)
相关新闻
热门推荐