iPhone爆出通過更新iOS系統無法修復的漏洞

© Sputnik / konstantin rodikov蘋果公司承諾讓孩子們遠離iPhone手機
蘋果公司承諾讓孩子們遠離iPhone手機 - 俄羅斯衛星通訊社
關注
網絡安全專家、知名推特用戶"axi0mX"與網友分享了對搭載從A5(iPhone 4S)至A11(iPhone 8和iPhone X)處理器的iOS設備的研究結果:這些設備的加載程序存在漏洞。

iPhone 11Pro和Pro Max在俄預售量比去年iPhone XS和iPhone XS Max多兩倍 - 俄羅斯衛星通訊社
iPhone 11Pro和Pro Max在俄預售量比去年iPhone XS和iPhone XS Max多兩倍
數百萬台蘋果設備的加載程序存在漏洞,且無法修復。這是那部分早在出廠前就已被寫入加載程序的內存,之後一直處於只讀狀態。axi0mX將exploit(帶漏洞的一段代碼)發送至GitHub,與網友共享。
這可能是iPhone史上發現的最大漏洞,是自十年前iPhone 4發佈以來出現的第一個加載程序漏洞。
如果證明,axi0mX是對的,代碼中確實存在他說的漏洞,那麼從技術層面講,無法通過更新來進行修復,因為這部分內存不支持固件更新,正如上文提到的,它為只讀模式,無法改寫。
但是,要利用這一漏洞,仍需通過USB數據線將Phone物理連接到電腦上。而且,目前還不清楚接入設備的算法,畢竟是越獄。

新聞時間線
0