写点什么

刷屏的 iPhone 史诗级漏洞,真相是你不用太担心

  • 2019-09-30
  • 本文字数:736 字

    阅读完需:约 2 分钟

刷屏的iPhone史诗级漏洞,真相是你不用太担心

9 月 27 日,iOS 研究人员 @axi0mX 在 Twitter 上“抛出”一条惊天消息。他发布了一个最新的 iOS 漏洞——Checkm8。消息一出,引起众多媒体关注和报道。



Checkm8 漏洞,影响大量 iPhone 和 iPad 硬件设备,可能导致数亿个 iOS 设备能实现永久越狱,涉及从 iPhone 4S 到 iPhone 8、iPhone X 等所有 iPhone,以及其他同款 A 系列处理器的 iPad、iPad touch 等 iOS 设备。


更重要的是,该漏洞在硬件之上,无法通过软件来修复。


据悉,该漏洞利用的是一个永久的 bootrom 漏洞。何为 bootrom?它是含有系统启动时的最初代码的只读芯片。


因为 bootrom 代码是设备启动过程的核心部分,而且无法修改。因此,如果其中存在漏洞,就可以利用该漏洞劫持设备。



目前,受 Checkm8 开源漏洞利用工具影响的设备有:


  • iPhones 4s 到 iPhone X

  • iPads 2 到第 7 代

  • iPad Mini 2 和 3

  • iPad Air 第 1 和第 2 代

  • iPad Pro 第二代(10.5 英寸和 12.9 英寸)

  • Apple Watch Series 1, Series 2,Series 3

  • Apple TV 第 3 代和 4k

  • iPod Touch 5 到 7 代


因为是硬件漏洞,所以 iOS/iPadOS/watchOS/tvOS 等操作系统无关,因此苹果应该不会通过软件更新来修复漏洞。苹果 A12 及之后的芯片设备不受漏洞影响,包括 iPhone Xs、iPhone XR、iPhone 11 系列和第三代 iPad Pros 设备。


最新的媒体报道表明,漏洞虽然很严重,但是对普通用户没有什么实际影响。


Checkm8 攻击不是 drive-by 攻击。用户无法访问网站,且不会成为恶意软件攻击的目标。


很关键的一点是,该漏洞不是持久存在的,这意味着每次重新启动 iPhone 时,攻击媒介即启动 ROM 都会再次关闭。


此外,攻击者要利用该漏洞也有前提,需要将 iPhone 或 iPad 连接到主机,并进入 DFU 模式才可以攻击设备。Checkm8 漏洞并不是一直可以利用的,需要依赖“竞态条件”(race condition)。


2019-09-30 17:272755
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 373.9 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

八位阿里大牛耗时三年总结出Java面试复盘手册!带你实现逆风翻盘

分享几个团队敏捷转型过程中的故事

Bruce Talk

Scrum 敏捷 Agile

模块二作业

Geek_35a345

Python OpenCV 对象检测,图像处理取经之旅第 37 篇

梦想橡皮擦

7月日更

福布斯解读区块链行业如何改变全球人才供给

CECBC

华为数据治理及数据分类管理实践

王知无

和12岁小同志搞创客开发:检测按键状态的两件法宝

不脱发的程序猿

DIY 中断 创客开发 按键检测

Spark SQL和DataFrames:与外部数据源进行交互(五)

Databri_AI

sql spark

模块二作业

SAKIN

一文入门 Go 的性能分析

Rayjun

pprof Go 语言

架构实战营 - 模块二作业

李东旭

「架构实战营」

第五周作业 - 知识星球加入星球的流程图

小夏

产品经理训练营 邱岳

设计一个秒杀系统

卢卡多多

秒杀 7月日更

模块 2. 架构设计

Geek_ywh40v

心理韧性:如何让自己从逆境中走出来

石云升

学习 心理学 7月日更

微信朋友圈的高性能复杂度

张文龙

#架构实战营

Data Mesh,数据网格的道与术

王知无

白嫖一份小白到进阶网络安全学习宝典【建议收藏】

网络安全学海

面试 网络安全 信息安全 渗透测试 开发安全

Vue进阶(幺肆捌):Vuex辅助函数详解

No Silver Bullet

Vue vuex 7月日更

两个月面试5家,(美团、360、新浪网、完美世界、搜狐)已拿美团18k*16薪offer

Java 编程 程序员 架构 面试

【面试&个人成长】2021年过半,社招和校招的经验之谈

王知无

科学主义 -- 个人进步的杀手

俞凡

认知

17道题你能秒我?我Hbase八股文反手就甩你一脸

王知无

Vue进阶(幺伍零):Vue key应用

No Silver Bullet

Vue 7月日更 key

网络攻防学习笔记 Day77

穿过生命散发芬芳

网络攻防 7月日更

微信朋友圈的高性能复杂度分析

架构0期-Bingo

丢失api-ms-win-crt-runtimel1-1-0

好孩子

【LeetCode】连续子数组的最大和Java题解

Albert

算法 LeetCode 7月日更

云计算的革命尚未开始

大可不加冰

云计算 Cloud 基础设施即代码 Cloud Native

如何写出富含知识的代码

escray

学习 极客时间 7月日更 如何落地业务建模

大数据与分布式

喵叔

7月日更

刷屏的iPhone史诗级漏洞,真相是你不用太担心_安全_万佳_InfoQ精选文章