就在苹果刚推出新一代产品还有新系统的同时,却被爆出iOS拥有一个名为checkm8的安全漏洞,而且该漏洞是无法被系统更新或者软件修正!这名安全研究人员axi0mX在Twitter上发布了iOS这一个安全漏洞,并指出这个漏洞将会影响那些配备了A5至A11代芯片的苹果设备,换句话说包括了iPhone 4至iPhone X以及部分iPad产品,导致这些设备被永久越狱,而且苹果无法通过软件更新来修复!
axi0mX表示,他并不是支持Cydia的完全越狱,只是告知用户和苹果公司其他人可用这个漏洞来转储SecureROM或降级设备等。
axi0mX把这个漏洞称为“checkm8”(checkmate,国际象棋术语中的 “将死”),并表示这是利用了iOS在启动时加载的初始代码中的一个安全漏洞,由于是ROM(只读存储),所以无法通过软件更新来覆盖,这也是近年来iPhone黑客界最大的发现之一。
鉴于这个漏洞影响数以亿计的苹果设备,从iPhone 4S(A5芯片)到iPhone 8、iPhone X(A11芯片)的所有iPhone均在列,axi0mX甚至用了“史诗级越狱(EPIC JAILBREAK)”来描述。值得庆幸的是,去年苹果已经修复了A12代芯片的漏洞,这也意味着iPhone XS、XR、11以及11 Pro不会受到影响。
根据已经在GitHub上公开的内容,该漏洞允许的功能包括:
目前Checkm8漏洞仍处于初期,还尚未有任何工具能直接破解设备对iOS进行修改。此外,该漏洞也只能通过USB连接触发,每次必须通过计算机启用它,无法通过远程执行,这也一定程度上限制了越狱的实用性。尽管如此,这个漏洞的危害性也是很大,因为不法分子可以使用它转储SecureROM,使用AES引擎解密密钥包,并降级设备以启用JTAG,并绕过苹果的iCloud账户锁,使得被盗或丢失的iOS设备的账户锁定失效,或者安装带病毒的iOS版本来窃取用户信息。这也是自10年前发布的iPhone 4之后,针对iOS设备首次公开发布的第一个bootrom级别的漏洞。
韩国一名女网红近日通过社交媒体公开认爱一名法国男模,没想到隔天凌晨就突然发文改口称自己没有男朋友,还附上了一个算命的网站链接,被质疑这场恋爱风波其实是宣传操作。不仅如此,媒体也指出,这名法国男模只是合作拍摄广告的模特儿……
当年的片段被挖出,他直接遭炮轰! 中国男星罗正最近凭借“穷苦型艺人”标签成功翻红,短短一周的时间内涨粉超过60万。没想到,他却因早年一段拍摄吻戏的花絮而遭网民炮轰。当时,他与女主角正拍摄亲密桥段,没想到导演还未开拍,他却主动亲吻了女主角……
“喜剧之王”周星驰在华人影视圈拥有不可撼动的地位,但私底下的他却极其低调,甚少提及自己的私生活。