checkm8史詩級漏洞無視系統版本!運行iOS 13.1.1的iPhone X 2秒...

2021-01-10 超能網

說到iPhone越獄,最近的一次規模較大的應該是蘋果推送iOS 12.4版本之後。因為這個版本的系統回滾了一個iOS 12.3上面修復的嚴重安全漏洞的補丁,知名安全研究者Pwn20wnd放出了一個基於這個漏洞的公開越獄工具。這也是最近的支持較新iOS版本的一次越獄事件。當然了,因為是一個軟體漏洞,蘋果很快就發布新版本系統進行了修復。

不過,很快一個硬體的「史詩級」漏洞被曝出,iOS安全研究者@axi0mX公布了其發現的checkm8漏洞,影響使用A5到A11處理器的所有蘋果設備。

axi0mX發現的這個「checkm8」屬於一個BootROM漏洞,存在於硬體之上,因此,這是一個蘋果無法通過系統升級來修復的漏洞。因此,只要是搭載了A5到A11系列處理器的設備,都會受到影響。對此,該名研究者放出了一則運行iOS 13.1.1版本的iPhone X的越獄視頻,顯示2秒即可完成視頻中的機子的越獄。

該名研究者表示,進入DFU模式之後,使用checkm8漏洞2秒即可完成越獄工作。然後從NAND中啟動,會顯示用於詳細啟動的補丁程序,無需上傳任何鏡像文件。這個越獄在運行iOS 13.1.1的iPhone X上執行。

因此,考慮越獄的已有iOS用戶其實也不太用糾結是否升級到最新版本的系統,因為現有的A5-A11處理器設備已經可以在運行最新版本的iOS系統的情況下完成越獄。

相關焦點

  • iOS 13.1.2也能越獄!利用checkm8漏洞的越獄工具checkra1n推出
    根據checkra1n官網資料指出,它是利用2019年9月份資安人員axi0mX發表的checkm8漏洞進行開發。checkm8漏洞屬於硬體漏洞,只要處理器晶片是蘋果A5至A11之間就會受到影響。,作業系統版本更是重要,checkra1n越獄工具的官方網站聲明只要是iOS 12.3以及後續系統都能成功越獄,而這也表示即使是最新的iOS 13.2.2系統也能利用checkra1n順利越獄。
  • iPhone用戶越獄,成功引導iOS13.1.2越獄
    有關注越獄相關信息的果粉肯定知道前段時間axi0mX大神公布的那個永久性不可修復的硬體漏洞:checkm8,可以讓iPhone 4S到iPhone X之間的所有iPhone進行越獄,由於是屬於硬體級的漏洞,不知道蘋果公司會不會為這個事情頭痛到不行。
  • iOS 13.2越獄成功,iOS 13.1.3或支持A12/13越獄
    在蘋果手機越獄的這個圈子,我們最近一直關注的有這麼幾個大神:Pwn20wnd、Luca Todesco、axi0mX。axi0mX是checkm8硬體級漏洞的公布者,盧卡斯(Luca Todesco)是checkra1n的開發者,Pwn20wndu是Unc0ver的開發者。
  • iOS14-14.2越獄,Filza大神終於發話確定
    現在,我有一些私有的東西為FilzaEscaped提供了一半的功能,當正確的漏洞被剝奪了全部功能時,我會立即釋放它!自漏洞利用季節開始以來,應該不會花太長時間。請記住,這一切仍處於早期階段。不要大肆宣傳Filza不允許您像JB一樣安裝deb調整。
  • iPhoneU盤越獄,支持iOS13.3.1及之後系統,小白福音
    前言之前一直沒更U盤越獄法,因為我一直保持iPhone系統在iOS13.0沒有更新,等Unc0ver4.x版本一發布直接就在手機端越獄完成了。今天索性自己出一篇U盤教程,給那些錯過了Unc0ver、Filza 沒有Mac卻想越獄改微信提示音、主題、字體等等的倒黴蛋兒們適合小白,支持A11及以下設備,支持系統iOS13.3.1,超簡單U盤越獄教程工具準備電腦、U盤、Linux鏡像文件、iPhone第一步在文末獲取Linux鏡像文件下載,找一個4G
  • 蘋果越獄工具checkra1n獲0.10.1 beta更新:支持iOS 13.4.1
    IT之家4月9日消息 近日越獄工具checkra1n獲0.10.1 beta更新推送,包含多項Bug修復。IT之家了解到,此次更新加入對iOS 13.4.1越獄的支持,同時修復了對A7設備的支持及iOS 12.4系統越獄Bug等相關問題。
  • iPhone手機Odyssey1.2.2越獄,支持所有iOS13.7系統設備!
    #iOS14越獄#關於 iOS 13.5.1 至 13.7 系統越獄,目前應該是穩定了,在與今天,Odyssey團隊發布了 1.2.2 版本,該版本就修復了A8和A9設備不能越獄問題,現在已經得與解決。
  • 開發者在越獄 iPhone 7 上成功運行 Ubuntu 系統
    IT之家1月12日消息 外媒9to5 Mac報導,在iPhone越獄過程中,用戶可以運行一些調整和其他iOS修改 , 最近有一位開發者用戶newhacker1746決定更進一步,在iPhone上安裝Ubuntu作業系統。
  • 蘋果推送 iOS13.5.1更新,緊急封鎖越獄漏洞
    6月2日凌晨,蘋果正式向iPhone用戶推送了iOS 13.5.1 版本更新,該版本主要修復了之前 0day 漏洞導致的可越獄問題。越獄大神Pwn20wnd也在社交媒體發文稱,需要越獄的用戶請不要更新設備。
  • 黑科技:蘋果iOS13.5.1至13.7越獄手機公開,iOS14.2系統被攻破!
    #iOS14越獄#大家關心的越獄消息,它終於來了,凌晨時段,ZecOps正式公開iOS 13.5.1至13.7系統越獄代碼及利用,但是越獄工具還未發布,這個須知,只是說漏洞已經正式公開了。ZecOps 公開的iOS 13.7的 LPE POC,該漏洞來源於 08Tc3wBB 作者提供,也是 08Tc3wBB 大會上需要演講主要內容。那工具何時發布?這個暫時不知道了,但 Odyssey 越獄工具已經官宣,在推特告知我們,即將加入iOS 13.5.1至13.7系統支持。
  • iOS13.5.1更新推送,蘋果完美防堵unc0ver越獄漏洞
    蘋果在上個月21日推送iOS 13.5正式版後,隨後unc0ver越獄工具也立即推出更新全面支持所有設備,如我所預測iOS 13.5.1也已經推出,這次更新主要就是全面防堵unc0ver越獄漏洞而來。在iOS 13.5.1 或iPadOS 13.5.1 更新頁面中僅顯示提供了重要的安全性更新,建議所有用戶安裝,並沒有談論太多細節。
  • 蘋果iOS13.5至13.7越獄引導刷入安卓系統?新越獄團隊即將建立!
    好消息,之前 08Tc3wBB 黑客提到,他將會把 iOS 13.5.1 至 13.7 系統內核漏洞發布在 ZecOps 的網站上,下圖是由 GeoSn0w 與 08Tc3wBB 對話為證得知消息。如果你為了越獄,你應該保留在iOS 13.5.1至13.7系統版本,而 iOS 14.0 至 14.2系統版本內核漏洞已修復,越獄可能沒有那麼快,指的是手機端越獄,不包括 checkra1n U盤引導越獄。
  • 很意外,iOS 13.7 GM 版來了,依然可越獄
    在2020年8月27日凌晨時段,蘋果正式發布了 iOS 13.7 beta 版 系統,該版本為內測版,需要安裝iOS 13內測文件你才能檢測更新,可前往「有趣工具箱」小程序右上角【神科技】的內測。
  • 原創 系統更新好快!蘋果ios13.3.2正式版又來了!你更新了嗎?
    原標題:系統更新好快!蘋果ios13.3.2正式版又來了!你更新了嗎?近期iOS系統的更新可以說是非常頻繁,今天的更新距離上回僅有十天,同時,這已是近期蘋果第二次對後臺APP運行問題進行優化。在賈伯斯時代,iOS的走心程度達到了近乎完美的地步。這既得益於賈伯斯本人的極致追求,也源於團隊的認真嚴謹。
  • iOS 14.2被破解:Checkra1n越獄工具更新出爐
    來源:快科技iOS 14.2正式版才發布沒多久,有大神已經對它進行了越獄。Checkra1n越獄已經更新,支持iOS 14.2。該版本包括A10/A10X設備的官方支持和A11設備的有限支持(iPhone 8, iPhone 8 Plus, iPhone X),其中目前僅支持iOS 14.x上的A10/A10X設備。在iOS 14.x上對A11設備的有限支持(選項>跳過A11 BPR檢查)。
  • iOS13/14 越獄源Cydia插件推薦
    Checkra1n越獄已經更新,支持iOS 14.2。 該版本包括A10/A10X設備的官方支持和A11設備的有限支持(iPhone 8, iPhone 8 Plus, iPhone X),其中目前僅支持iOS 14.x上的A10/A10X設備。
  • checkra1n 越獄工具正式發布,支持iOS13越獄
    iOS13 越獄終於來了!在11月10日晚上,越獄團隊 @checkra1n 和 Luca Todesco 發布了 iOS13 全新越獄工具 checkra1n 。首先我們來看看 checkra1n 的官方網站縱覽,這裡務必切記,checkra1n 的官方網站地址是「checkra.in」,不要被其他外觀相似的盜版網站騙了。左:原網頁 / 右:翻譯後本次發布的版本仍處於測試版,所以不建議在主設備的使用。截止發稿前,目前為 Beta 0.9.1 版本。
  • iOS13 不用越獄隱藏Dock欄方法,雞你太美
    2020-04-26 20:40:35 來源: iphone頻道 舉報
  • 看完iOS12.1.1版本更新日誌,感覺沒有iPhone8P啥事兒
    前文說過,只要是此前蘋果官方公布支持iOS12系統的iPhone機型,都會收到iOS12.1.1版本系統的更新提醒。當然,如果你把自動更新給關閉了,通過手動選擇「軟體更新」後也可以看到iOS12.1.1版本系統及其安裝包提及、更新日誌等。
  • 史詩級漏洞嚇壞投資者,比特幣一周400億劇震,有人套現1.8萬個
    5月29日,360爆出發現數字幣EOS存在「史詩級」安全漏洞。同日,英國金融局宣布將對24家數字幣企業展開調查。幣價的連續振蕩刺激著持幣者的心。北京時間5月31日凌晨1點,比特幣持幣數量排名第一的帳戶轉出4000枚比特幣,加上之前的交易,兩周內該帳戶累計轉出1.8萬枚比特幣,套現1.35億美元(約合人民幣8.64億元)。