宁夏新闻网

首页 > 正文

iOS爆出严重漏洞,iPhone 4S至iPhone X均受影响

www.mahalosurfing.com2019-10-07

原始标题:iOS存在严重漏洞,iPhone 4S至iPhone X受到影响

PingWest产品发布9月28日,国外安全研究人员axi0mX在Twitter上披露了一条消息:iOS具有硬件漏洞,无法修复,可能导致数亿个iOS设备永久性,不可阻挡地越狱。由于其不可估量的危害,因此被称为“史诗级”安全漏洞,并以“ Checkm8”命名,意为“将死”。

在先前的系统漏洞中,这是硬件上存在的Bootrom硬件漏洞,无法通过软件修复。它利用了iOS设备在启动时加载的初始代码中的漏洞。因为它存在于ROM(只读存储器)中,所以Apple无法通过软件更新来弥补或修复它,这意味着该漏洞将持续存在。

根据GitHub上已经发布的内容,此漏洞允许的功能包括:

使用Bootrom漏洞越狱并降级iPhone 3GS;

具有S5L8720设备的Steakhousesuce漏洞的DFU模式;

S5L8920/S5L8922器件具有limera1n漏洞的DFU模式;

S5L8930设备具有SHAtter漏洞的DFU模式;

在S5L8920/S5L8922/S5L8930设备上分发SecureROM;

在S5L8920设备上转储NOR;

S5L8920设备上的Flash NOR;

使用PID模式的GID或UID密钥在连接的设备上加密或解密十六进制数据。

此漏洞可能直接影响从iPhone 4S(A5芯片)到iPhone 8和iPhone X(A11芯片)的所有iPhone,以及其他使用同一A系列处理器的iOS设备,例如iPad和iPodtouch。

截至目前,苹果官方尚未对该消息做出正式回应。回到搜狐,看看更多

负责编辑:

2019-09-28 19: 34

来源: PingWest Play

原始标题:iOS存在严重漏洞,iPhone 4S至iPhone X受到影响

PingWest品玩9月28日讯,一名国外安全研究员axi0mX在Twitter上披露了一则消息:iOS存在着一个硬件漏洞,并且无法修复,可导致数以亿计的iOS设备遭到永久性、不可阻挡的越狱。正因其无法估量的危害性,它被称作“史诗级”安全漏洞,并以“Checkm8”命名,意为国际象棋术语中的 “将死”。

与以往的系统漏洞不同,这是一个Bootrom硬件漏洞,该漏洞存在于硬件之上,无法通过软件来修复。它是利用了iOS设备在启动时加载的初始代码中的一个漏洞。由于它存在ROM(只读存储器)中,所以苹果不能通过软件更新来弥补或修复它,这也意味着,漏洞将会永久存在。

根据已经在GitHub上公开的内容,该漏洞允许的功能包括:

使用 Bootrom漏洞对iPhone 3GS进行越狱和降级;

用于 S5L8720 设备的带有 Steakhousesuce 漏洞利用的 DFU 模式;

用于 S5L8920 /S5L8922 设备的带 limera1n 漏洞利用的 DFU模式;

用于 S5L8930 设备的具有 SHAtter 漏洞利用功能的 DFU 模式;

在 S5L8920 /S5L8922/S5L8930 设备上转储 SecureROM;

在 S5L8920 设备上转储 NOR;

S5L8920 设备上的 Flash NOR;

使用 PID 模式的 GID 或 UID 密钥在连接的设备上加密或解密十六进制数据。

该漏洞可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备都会受到影响。

而截至目前,苹果官方还没有正式回应该条消息。返回搜狐,查看更多

责任编辑:

声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。

阅读 ()

热门浏览
热门排行榜
热门标签
日期归档