猜你喜歡
更多>可能有人會(huì)問,有 BootROM 漏洞能干什么?我也不想越獄啊。expreview的作者表示,“其實(shí)越獄只是一個(gè)方面,擁有 BootROM 漏洞之后,你可以隨意對(duì)手中設(shè)備進(jìn)行系統(tǒng)版本的升降級(jí),再也沒有蘋果的阻礙,可以刷入自己定制的 iOS 系統(tǒng),甚至還有刷上 Android 的希望。”
根據(jù)已經(jīng)在GitHub上公開的內(nèi)容,該漏洞允許的功能包括:
使用 bootrom 漏洞對(duì)iPhone 3GS進(jìn)行越獄和降級(jí)
用于 S5L8720 設(shè)備的帶有 Steakhousesuce 漏洞利用的 DFU 模式。
用于 S5L8920 / S5L8922 設(shè)備的帶 limera1n 漏洞利用的 DFU 模式。
用于 S5L8930 設(shè)備的具有 SHAtter 漏洞利用功能的 DFU 模式。
在 S5L8920 / S5L8922 / S5L8930 設(shè)備上轉(zhuǎn)儲(chǔ) SecureROM。
在 S5L8920 設(shè)備上轉(zhuǎn)儲(chǔ) NOR。
S5L8920 設(shè)備上的 Flash NOR。
使用 PID 模式的 GID 或 UID 密鑰在連接的設(shè)備上加密或解密十六進(jìn)制數(shù)據(jù)。
axi0mX 指出,這種攻擊不能遠(yuǎn)程執(zhí)行,而必須通過 USB 進(jìn)行。此外,每次都必須通過計(jì)算機(jī)啟用,這就限制了越獄的實(shí)用性。
目前還沒有出現(xiàn)利用checkm8漏洞的實(shí)際的越獄行為,也不能簡(jiǎn)單地下載一個(gè)工具去破解設(shè)備、下載應(yīng)用程序和修改iOS。
axi0mX說:“我今天發(fā)布的只是一個(gè)漏洞,并不是支持Cydia的完全越獄。這是針對(duì)數(shù)億個(gè) iOS 設(shè)備,永久性不可修補(bǔ)的 bootrom 漏洞。研究人員和開發(fā)人員可以使用它轉(zhuǎn)儲(chǔ)SecureROM,使用AES引擎解密密鑰包,并降級(jí)設(shè)備以啟用JTAG。但你仍然需要其他的硬件和軟件才能使用JTAG。”
標(biāo)簽: 蘋果修復(fù)越獄漏洞
最新推薦
更多>石榴快播丨推動(dòng)國(guó)資國(guó)企高質(zhì)量發(fā)展邁上新臺(tái)階 自治區(qū)區(qū)屬國(guó)有企業(yè)座談會(huì)今日召開
武漢地鐵幾點(diǎn)開班收班(武漢地鐵幾點(diǎn)開班)
河北啟動(dòng)干旱防御Ⅳ級(jí)應(yīng)急響應(yīng) 多措并舉保障農(nóng)業(yè)生產(chǎn)
鄧倫犯了什么事 鄧倫被強(qiáng)制執(zhí)行 基本情況講解
華誼兄弟:《非誠(chéng)勿擾3》已于6月開機(jī)制作
國(guó)產(chǎn)小爆款《火山的女兒》銷量60萬!Steam好評(píng)如潮
GGII:6月全國(guó)備案154個(gè)儲(chǔ)能項(xiàng)目 總規(guī)模達(dá)15.4GW/34.9GWh
猜你喜歡
更多>要聞
更多>終極斗羅15:家丑不可外揚(yáng),傳靈塔卻反其道而行之
新化:洋溪鎮(zhèn)撬動(dòng)行業(yè)協(xié)會(huì)力量,助推農(nóng)村建筑安全、耕地保護(hù)和控違拆違工作良性開展
嘉峪關(guān)酒泉機(jī)場(chǎng)工程順利通過行業(yè)驗(yàn)收 計(jì)劃9月7日復(fù)航
3連板大連熱電(600719.SH):擬籌劃的資產(chǎn)重組事項(xiàng)存在不確定性
昊華科技(600378)周評(píng):本周跌3.29%,主力資金合計(jì)凈流出1578.27萬元
借力AI賦能全球創(chuàng)作者 萬興科技攜Wondershare Filmora亮相創(chuàng)作