checkm8史诗级漏洞无视系统版本!运行iOS 13.1.1的iPhone X 2秒越狱成功

说到iPhone越狱,最近的一次规模较大的应该是苹果推送iOS 12.4版本之后。因为这个版本的系统回滚了一个iOS 12.3上面修复的严重安全漏洞的补丁,知名安全研究者Pwn20wnd放出了一个基于这个漏洞的公开越狱工具。这也是最近的支持较新iOS版本的一次越狱事件。当然了,因为是一个软件漏洞,苹果很快就发布新版本系统进行了修复。

不过,很快一个硬件的“史诗级”漏洞被曝出,iOS安全研究者@axi0mX公布了其发现的checkm8漏洞,影响使用A5到A11处理器的所有苹果设备。

axi0mX发现的这个“checkm8”属于一个BootROM漏洞,存在于硬件之上,因此,这是一个苹果无法通过系统升级来修复的漏洞。因此,只要是搭载了A5到A11系列处理器的设备,都会受到影响。对此,该名研究者放出了一则运行iOS 13.1.1版本的iPhone X的越狱视频,显示2秒即可完成视频中的机子的越狱。

该名研究者表示,进入DFU模式之后,使用checkm8漏洞2秒即可完成越狱工作。然后从NAND中启动,会显示用于详细启动的补丁程序,无需上传任何镜像文件。这个越狱在运行iOS 13.1.1的iPhone X上执行。

因此,考虑越狱的已有iOS用户其实也不太用纠结是否升级到最新版本的系统,因为现有的A5-A11处理器设备已经可以在运行最新版本的iOS系统的情况下完成越狱。

对于axi0mX发现的checkm8漏洞,这是自“天才小子”的geohot之后发现的第二个BootROM漏洞,但是它的影响范围会更广,影响包括14款iPhone,3款iPod touch,17款iPad,4款Apple TV和HomePod,这些设备都使用了受影响的A系列处理器,这些设备上面所有可用的iOS系统都是可以被完美越狱。

(0)

相关推荐

  • 苹果紧急关闭 iOS 12.3 通道关闭,发现严重系统漏洞

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 在 iOS 12.4 正式版推送一周之后,苹果就紧急关闭了 iOS 12.3 的验证通道. 苹果在今天停止了 iOS 12.3 / 12.3 ...

  • iOS 11.3.1 版本更新,解决了一个大问题

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 苹果在今天凌晨推送了 iOS 11.3.1 正式版更新,本次更新包大小为 49.5 MB 左右,主要解决了此前 iPhone 8 更换第三方 ...

  • iPhone 能降级了?又一个「不可修复」漏洞被发现

    不必果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 去年 9 月,国外安全研究人员发现了 iPhone 的一个史诗级漏洞. 该漏洞名为 Checkm8,之所以称其为「史诗级」,是因为这并不 ...

  • iPhone 随意降级,工具即将发布

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 今年 9 月,国外安全研究人员发现了 iPhone 的一个史诗级漏洞. 该漏洞存在于搭载 A5-A11 的所有 iOS 设备,涵盖了苹果 2 ...

  • 苹果现史诗级漏洞:iPhone可永久越狱,库克却束手无策!

    将「雷科技Lite」收藏为我的小程序,不再错过精彩内容 近两年,科技圈里最让我印象深刻的安全事故,要属英特尔芯片漏洞事件.它的特殊之处在于:硬件设计上存在漏洞,后期补丁修补会导致性能下降.要完全避开这 ...

  • iPhone曝光“史诗级”漏洞,但原因却令人想不到

    一直以来在移动操作系统的竞争中,苹果方面在谈及iOS对比Android的优势时,往往都会强调隐私及安全等相关因素,并且为了突出对于这一关乎用户体验的重视,甚至还针对iOS的漏洞提供了上百万美元的悬赏. ...

  • iPhone checkm8漏洞

    9年前的iPhone4,出现了bootrom漏洞,让大家可以通过DFU实现iOS降级.在那个年代,iOS越狱还是十分盛行,大家对每次的越狱都是十分期待,因为以前的iOS有很多功能还不完善,越狱后可以装 ...

  • 运行 iOS 13 系统的 iPhone XI,黑暗模式长这样?

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 随着 OLED 面板的产能提高成本降低,现在已经有越来越多的手机厂商选择在他们的中高端产品上搭载 OLED 屏幕. iPhone X 是苹果 ...

  • iOS 12.2系统关闭,iOS 13即将面世!

    明美无限 果粉关注不迷路! 文|明美无限 相信有一直关注明美无限的果粉们应该都非常清楚了,明美无限作为一名资深的忠实老果粉,每日都在坚持更新关于苹果.iOS.iPhone相关的内容干货,想必大家也很了 ...

  • iOS 13.5.1 正式版发布,修复越狱漏洞

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 今天凌晨苹果发布了 iOS 13.5.1 正式版更新,版本号为 17F80,安装包约 77MB 左右. 此前安装了 iOS 13.5 GM ...

  • iOS 13.4 新发现,iPhone 可无线恢复系统

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 苹果在今天凌晨发布了 iOS 13.4 的第三个测试版系统,更新包大约 330MB 左右,版本号为 17E5241d,已经安装了 iOS 1 ...

  • iOS 13 可能不支持iPhone 6 和 SE,苹果 A13 处理器量产,浴霸实锤

    晚上好,我是阿轲,距离新iPhone发布会只剩4个月,关于iOS13.iPhone11等消息的爆料越来越多了,一起来看看都有哪些较可信的消息吧    iOS 13 可能不支持iPhone 6 和 SE ...

  • iOS 13 新功能,iPhone 或取消充电接口

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 苹果在本周四发布了 iOS 13.4 的第三个测试版系统,新系统虽然并没有带来什么新功能,但 9to5Mac 在 iOS 13.4 的系统固 ...

  • iOS 13 更新发布,iPhone XR 支持动态壁纸了

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 苹果在今天凌晨发布了 iOS 13 的第六个开发者预览版更新,本次系统更新包 500MB 左右,系统版本号为 17A5556d,已经安装了 ...

  • iOS 13 新版发布,iPhone 7 更新回归

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 今天凌晨苹果发布了 iOS 13 的第二个公测版,同时还推送了第三个开发者预览版的修正版更新,已经安装 iOS 13 测试版的小伙伴现在就可 ...

  • iOS 13 新功能,iPhone 恢复数据新方法

    果粉俱乐部 让科技更好的服务生活 点击上方「蓝字」加入我们 iOS 13 系统目前已经推出了三个开发者预览版,相比于刚发布时出现的各种问题,目前 iOS 13 的稳定性已经有所改善,尤其是大家最常用的 ...