新闻
您现在的位置:首页 > 新闻 > Checkm8漏洞利用有望为Apple A5-A11设备永久越狱
  • 第三批专项债六月底发完 项目完成审核

    第三批专项债六月底发完 项目完成审核

    发布时间:2020/04/06

    财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...

  • 国美零售转型加速 携拼多多“迎战”零售业大考

    国美零售转型加速 携拼多多“迎战”零售业大考

    发布时间:2020/04/06

    随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...

  • 美新冠疫情蔓延,建霖家居等IPO企业受累

    美新冠疫情蔓延,建霖家居等IPO企业受累

    发布时间:2020/04/06

    编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...

  • 信托代销哪家强?招行去年赚64亿

    信托代销哪家强?招行去年赚64亿

    发布时间:2020/04/04

    证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...

Checkm8漏洞利用有望为Apple A5-A11设备永久越狱

发布时间:2019/09/30 新闻 浏览次数:689

 
苹果与黑客之间的猫捉老鼠游戏已经持续了多年,但双方都取得了小小的胜利,但是黑客似乎在今天早晨取得了非典型的胜利:永久且不可修补的bootrom漏洞可用于所有使用A5,A6的iPhone和iPad ,A7,A8,A9,A10和A11系列处理器-涵盖从2011年的iPhone 4S到2017年的iPhone 8和iPhone X的所有产品。
iOS安全研究人员Axi0mX于今天上午公开发布了Checkm8漏洞,它是一个免费的开源越狱工具,并承诺甚至可以在运行最新版本iOS的手机上使用。 Cellbrite和Grayshift已使用类似的技术来入侵iPhone,以进行监视,从而导致Apple使用更安全的A12 Bionic和A13 Bionic芯片来保护较新的iPhone免受攻击。
有局限性。 iOS设备需要通过USB进行物理连接才能进行初始越狱,并且该漏洞无法远程起作用。 Axi0mX还指出,它“还没有完全可靠”,仅在MacBook Pro上进行了测试。
但是到目前为止,它可以用于解密iOS设备的密钥,转储SecureROM并启用JTAG测试访问。展望未来,它有望实现降级到较旧的iOS版本,在越狱设备上双启动OS以及完全绕过iCloud安全措施的目的。
尽管可能会对“数以亿计的iOS设备”产生潜在影响,但Axi0mX认为该漏洞“使每个人的iOS更好”,因为它将使越狱者能够使用更新,更安全的iOS版本,并迅速将其他漏洞报告给苹果。苹果现在为严重的未解决问题提供高达100万美元的错误赏金。

姓 名:
邮箱
留 言: