(观察家网络新闻)据美国科技网站macrumors报道,一名自称axi0mx的安全研究员在推特上发布了一个名为checkm8的iphone越狱漏洞。这是一个bootrom漏洞,可用于配备a5至a11代芯片的苹果设备。预计这可能会影响iphone 4到iphone x和一些ipad产品,苹果无法通过软件更新进行修复。
Axi0mx指出,该漏洞可能导致数以千计的iphone设备永久逃逸,但苹果去年修复了a12芯片的漏洞,这意味着iphone xs、xr、11和11 pro不会受到影响。Axi0mx说,他发布的只是一个漏洞,而不是cydia的完全逃脱,研究人员和开发人员可以用它来转储securerom、降级设备等。
此漏洞称为“检查M8”(check M8)(国际象棋术语中的checkmate),它利用了ios在启动时加载的初始代码中的安全漏洞。因为它是rom(只读存储器),所以软件更新不能覆盖它。这也是iphone黑客近年来最大的发现之一。
Axi0mx解释说,他们发布此漏洞的原因是旧设备的bootrom漏洞可能会使ios更好。越狱者和开发者可以在新版ios设备上越狱,而不必停留在旧版上,这样会更安全。
科技媒体Theverge表示,checkm8漏洞仍处于早期阶段,没有任何实际的越狱事件,这也意味着你不能简单地下载工具和破解设备来修改ios。
值得一提的是,这个漏洞也成了逃犯的“束缚”漏洞,因为它只能通过usb连接触发,而且每次都必须由电脑启用,不能远程执行,这也在一定程度上限制了逃跑的实用性。
昨日上午,珠海市政府举行新闻发布会,就该市新增18项就业补贴促进城乡劳动者就业向媒体作了通报。打破户籍界限和境内外界限,符合条件的外市居民和港澳台居民,来珠可同等珠海居民申领相关就业补贴。另外,支持高[详细]
恒大7人,对于这7名球员来说是一个好消息,但对于一人来说不是好消息,那就是这7个人里并没有冯潇霆,里皮确实在落实国家队改造一事,而此前他在接受采访的时候明确表示,那些在国家队犯过大错的球员很难进入国家[详细]
虎扑9月24日讯 近日,快船主帅道格-里弗斯接受了记者的采访,谈到了球员科怀-伦纳德新赛季是否会轮休的话题。里弗斯表示,伦纳德将不会像上赛季那样频繁地轮休。“会有比我更聪明的人来制定计划。我认为你忘了[详细]
12岁开始荒原“寻宝”,15岁发现两处古代遗址,18岁筹建校园考古社团和博物馆……在这个过程中,李学明得知,在“家门口”大庆市龙凤区,就有一个博物馆并下设文物管理站。在博物馆,李学明这样对工作人员说。[详细]
上一篇:「微评楼」金地海南自在城