永遠(yuǎn)無法修復(fù)? iOS 13.1.1剛發(fā)布遭秒破解 iPhone機型受安全質(zhì)疑

不知道有多少果粉還記得“checkm8”?這可能是蘋果歷史上最強大的越獄工具里,而且是永久有效的那種。這是一個可用于A5到A11芯片的bootrom漏洞,也就是說從iPhone 4到iPhone X系列的所有設(shè)備,產(chǎn)品迭代近10年,卻能夠無縫銜接,實屬良心。最可怕的是這個叫做“checkm8”的越獄工具,已經(jīng)在GitHub開源。

一個好消息,自A12芯片之后,蘋果似乎終于在新產(chǎn)品上,解決了這個潛伏已久的棘手問題。不過壞消息是,這個漏洞只能通過硬件層面的更新來解決,而之前的iPhone機型怎么辦,只能先在軟件系統(tǒng)上想想辦法。
當(dāng)然,這看起來并不能難倒“checkm8”的原作者axi0mX,比如從他剛剛發(fā)布的推特來看,他已經(jīng)成功破解了最新的iOS 13.1.1版本。

根據(jù)axi0mX的推特消息,在運行iOS 13.1.1的iPhone X上,越獄僅需要幾秒鐘即可完成。越獄狀態(tài)會保持到關(guān)機重啟之前,而隨著iPhone的重啟,iOS的安全體系將拒絕加載越獄狀態(tài)下安裝的任何系統(tǒng)修改,并還原安全啟動鏈,使越獄失效。
雖然,蘋果已經(jīng)開始有了相應(yīng)的預(yù)防措施,不過axi0mX顯然不在乎,這是針對數(shù)億個iOS設(shè)備上永遠(yuǎn)無法依靠軟件進(jìn)行修復(fù)的bootrom漏洞的,這將會伴隨所有的舊款iPhone用戶,直到更換新機。

那么,這個能夠短暫停留的不完美越獄漏洞,能夠在iPhone重啟之前做些什么呢?如果到了不法分子手中,完全可以通過這一漏洞繞開用戶的iCloud賬戶鎖,使得被盜或丟失的iOS設(shè)備賬戶鎖失效,亦或是植入病毒竊取用戶隱私信息。
精彩資訊報道,專業(yè)視頻評測,盡在聚??萍?/strong>