iPhone曝出Bootrom漏洞 影響X及之前晶片

2021-01-08 中關村在線

安全研究人員Axi0mX近日表示,他發現蘋果晶片組上存在Bootrom漏洞,可允許駭客取得iOS設備的控制權。由於該漏洞波及A5到A11的晶片組,相當於iPhone 4S到iPhone X都受該漏洞影響,但只有通過更換硬體才能修復,否則可導致永久的越獄行為。

被蘋果稱為SecureROM的Bootrom為iOS設備上的安全啟動程序,是個只讀程序。每當開啟iOS設備時,處理器第一個執行的就是Bootrom。Bootrom是在晶片製造過程中就被嵌入的,它含有蘋果的根權限,得以用來驗證下一階段所載入的內容。

安全廠商Malwarebytes Labs則表示,不只是iPhone,採用同樣晶片組的iPad、Apple Watch、Apple TV與iPod Touch也都受到Bootrom漏洞的影響。

Axi0mX還放出了基於Bootrom漏洞的checkm8攻擊程序,checkm8現階段只能用來利用Bootrom漏洞,並非是個完整的越獄程序,同時也只能於本地,所幸並不支持遠程調用。

儘管checkm8不是個越獄程序,但它將讓越獄變得更容易,讓駭客取得裝置的最高權限,安裝任意程序,或是自沙箱逃逸等。

值得注意的是,Bootrom是個硬體漏洞,只有更換新硬體才能修補,這使得蘋果無法像過去一樣:在發現越獄漏洞之後,就通過系統更新進行解決。

安全專家認為,這對蘋果與iOS來說是個嚴重的問題,迄今checkm8隻代表著潛在的風險,未來它可能造就更多的越獄程序,也可能只是為了短暫地吸引注意,或是讓更多的安全研究人員與蘋果能夠進一步改善iOS及其設備安全性。

【ZOL客戶端下載】看最新科技資訊,APP市場搜索「中關村在線」,客戶端閱讀體驗更好。(7283850)

相關焦點

  • iOS爆bootrom漏洞:可導致iPhone永久越獄,系統升級也無法破解
    驅動中國2019年9月29日消息 iOS漏洞時長有,但這一次還真不一般。據外媒報導稱,一名國外安全研究員axi0mX於日前在Twitter上披露了一則消息,稱iOS存在著一個不可修復的bootrom漏洞,可導致數以億計的iOS設備遭到永久性、不可阻擋的越獄。
  • 蘋果超級大漏洞 BootROM 的說明及威脅評估
    SecureROM:又稱 BootROM 是固化在 iPhone 只讀區域中的一段代碼,該區域中的代碼是啟動鏈及啟動信任鏈的起點,主要負責加載後續的啟動鏈,該區域中的代碼無法通過系統更新來更新,所以該區域中的代碼一旦出現安全問題,影響是非常大,並且這種影響是持久的,只能通過召回設備修復問題。
  • 藍牙曝出新加密漏洞 攻擊者可監控連接
    一組研究人員近日發現藍牙連接存在一個關鍵漏洞,可導致海量藍牙設備暴露在攻擊入侵之下。  此外,對於那些從前成功配對過的藍牙設備,該漏洞還是可以被利用的,因此這個漏洞會讓現實變得更糟。  根據相關論文顯示,該漏洞會影響使用藍牙BR/EDR(或Bluetooth Classic))連接的設備。只有當建立連接的兩個設備都存在漏洞時,攻擊才會起作用。而在研究人員測試的所有藍牙晶片中均發現了上述漏洞。  由於藍牙規範的缺陷,KNOB攻擊是存在的。
  • 英特爾晶片漏洞危機,誰都不能倖免
    雖然漏洞的具體情況還待證實,但理論上,這次曝出的漏洞讓所有能訪問虛擬內存的CPU都可能被人惡意訪問,理應受保護的密碼、應用程式密匙等重要信息因此面臨風險。今天早晨,科技日報記者收到的英特爾官方聲明強調,這些攻擊沒有可能損壞、修改或刪除數據。
  • vxworks生成BOOTROM的兩種方式
    執行環境變量:tornado\host\x86-win32\bin> torvars2.生成bootrom文件:tornado\target\config\pcpentium> make bootrom_uncmp3.將生成的bootrom文件做在啟動軟盤上:tornado\target\config\pcpentium
  • iPhone史上最大漏洞!免密碼就可取你的資料 無法修復
    不同於以往的文章,由於這次的漏洞太可怕,所以我會儘量用對「沒有技術概念的人」也可以看得懂的方式說明。首先,在幾個月前,國外的駭客發現了 checkm8 這個 bootrom 漏洞,而在最近,基於這個漏洞所實作的越獄工具 checkra1n 已經釋出。
  • 晶片漏洞堪比千年蟲 影響面大能順利解決嗎?
    延期公布,為準備應對方案贏得了時間  從媒體披露的情況來看,1995年以來大部分量產的處理器均有可能受上述漏洞的影響,且涉及大部分通用作業系統。  雖然是英特爾為主,但ARM、高通、AMD等大部分主流處理器晶片也受到漏洞影響,IBMPOWER細節的處理器也有影響。
  • 一種嵌入式系統bootrom自動備份及切換技術
    分析這種問題發生的原因,當採用嵌入式Linux、Windows CE等較為複雜的作業系統時,一般設計一個獨立的bootrom程序,對系統進行初始化並引導嵌入式作業系統。而系統的更新僅僅考慮備份了應用層程序或是嵌入式作業系統,沒有對bootrom進行備份,所以當升級boot rom出現異常後,系統將無法再次啟動。
  • Achilles 報告:高通晶片存在大量漏洞,受影響機型超 40%
    Achilles 報告:高通晶片存在大量漏洞,受影響機型超 40% 2020-08-10 09:56:41 來源 : IT之家
  • iPhone 用戶看過來!蘋果再現安全漏洞:超 5 億用戶或被黑客利用八...
    一直以來,蘋果的安全性都是被用戶推崇的,但最近,蘋果卻被接連曝出重大安全漏洞雷鋒網 4 月 23 日消息,據外媒報導,舊金山的網絡安全公司 ZecOps 發現了一個存在於 iOS 設備上的漏洞,而且有證據表明,至少有 6 次網絡安全入侵活動利用了這個漏洞。可怕的是,該漏洞或影響 iOS6 以上所有版本,超過 5 億的用戶面臨被攻擊的風險,而這一漏洞可能被黑客利用了八年。
  • 英特爾處理器又雙叒叕出漏洞,這回是Spoiler
    還記得去年吧,這位老大哥旗下的處理器先後被爆出「幽靈」、「熔斷」、Lazy LP以及Management Engine等漏洞,影響範圍之廣泛,整的蘋果、微軟等PC界大佬團團轉。而對於「幽靈」、「熔斷」兩大漏洞的修復,還一度引發消費者對於影響性能的討論,一時間刷爆朋友圈。沒錯,你已經猜出來了,它就是英特爾。
  • 史上最大漏洞危機:影響所有 iPhone、Android、PC 設備,修復困難重重
    作為全球知名晶片製造商,任何有關英特爾晶片漏洞的問題都會導致全球上百萬設備遭受牽連。這一次,「Spectre」和「Meltdown」的兩個安全漏洞給了其狠狠一記重拳。截止目前,包括 Linux、Android、微軟 Windows 和蘋果 OS X 作業系統,甚至主要的雲計算供應商 AWS、Azure、谷歌雲等均受此影響。
  • iPhone x怎麼念 iPhone X讀叉還是讀ten
    iPhone x怎麼念?iPhone X讀叉還是讀ten?iPhone X實際上是不是讀字母x的,那該怎麼讀呢?下面小編將帶來詳細介紹,一起來看看吧。但這個10要和iphone7,8之類的阿拉伯數字區分開,所以使用了希臘數字。  所以千萬不要讀錯了,那你就太out了。下次有人讀英語X,立即做好掃盲工作。
  • 計算機晶片中隱藏的漏洞被探明,這一次位置有點特殊!
    導讀近日,美國華盛頓州立大學的研究團隊發現了高性能計算機晶片中複雜的通信主幹網存在明顯漏洞。這個漏洞是之前未知的,它的發現意義非常重大,因為這些漏洞會導致現代電子器件的故障。其中,晶片作為構成眾多電子產品的主要元件,其安全性問題更不容小覷。近年來,有關晶片高危漏洞的風波可謂:「一波未平一波又起」。一旦晶片出現故障,其影響將席捲幾乎所有的電腦、伺服器與智慧型手機。
  • 發現Intel晶片漏洞的神秘人曝光,各大巨頭紛紛回應
    這兩天,一則Intel晶片漏洞的新聞出現,讓全球的科技巨頭應接不暇。而發現Intel晶片漏洞的神秘人也浮出水面。據路透社北京時間1月5日報導,在黑掉自己的計算機,並發現存在於過去20年英特爾生產的大多數晶片中一處缺陷的那個晚上,丹尼爾·格魯斯(Daniel Gruss)幾乎徹夜未眠。
  • 乘蘋果「史詩級漏洞」 有人用安卓機給 iPhone7 刷了個安卓系統
    史詩級漏洞與越獄風險Project Sandcastle 是基於 Checkm8 bootrom 漏洞進行破解。checkm8 漏洞存在於搭載 A5, A6, A7, A8, A9, A10, A11 系列處理器的蘋果設備,影響從 2011 的 iPhone 4S 到 2017 年 iPhone 8、iPhone X 設備。
  • 以色列安全公司發現AMD晶片中存在13個安全漏洞
    針對此次的安全漏洞事件,我們也是剛剛知曉,所以正在進行全面調查,希望能夠徹底搞清楚這一次的漏洞事件,給大家一個滿意的答覆。」CTS-Labs研究人員表示,在正式對外報導之前,他們曾經希望AMD能夠在24小時之內對這些安全漏洞進行調查,並且採取及時的應對措施。但要知道,正常情況下,安全漏洞的披露至少需要90天的時間。因為只有這樣,各家公司才能有充足的時間來正確處理出現的漏洞。
  • 英特爾晶片漏洞再起波瀾:英特爾率先告知了聯想和阿里 | 1月29日壞...
    關注鈦媒體每日、每月整理髮布的行業壞消息榜,一榜略盡當日最具影響的壞消息。北京時間1月29日上午消息,英特爾處理器近期曝出了重大信息安全漏洞。目前的問題在於,在漏洞被公布之前,英特爾沒有給美國政府部門一定的提前量去做準備。英特爾發言人表示:「谷歌Project Zeor團隊和受影響供應商,包括英特爾,遵循負責、協調一致的最佳行為規範。
  • 重大安全漏洞曝光:你的安卓手機、iPhone、電腦都不安全了!
    據外媒報導,1月3日,網絡安全研究人員披露了存在於英特爾、AMD和ARM架構的晶片中的兩個安全漏洞,而這能夠讓黑客盜取幾乎所有的現代計算設備中的敏感信息。英特爾晶片被爆重大安全漏洞 主流系統全中招報導稱,第一個漏洞稱為「熔斷」,其影響的是英特爾晶片,能讓黑客繞過由用戶運行的應用程式和計算機內存之間的硬體屏障
  • iphone內存擴容有風險 穩定和安全都有問題
    原標題:iphone內存擴容有風險   最近對於果粉來說,最火的一條信息莫過於「iphone6內存擴容」的消息,花費幾百元就可以將16gb的iphone手機升級到128gb,吸引了眾多蘋果手機用戶的關注和追捧,但升級後有風險嗎?