写点什么

刷屏的 iPhone 史诗级漏洞,真相是你不用太担心

  • 2019-09-30
  • 本文字数:736 字

    阅读完需:约 2 分钟

刷屏的iPhone史诗级漏洞,真相是你不用太担心

9 月 27 日,iOS 研究人员 @axi0mX 在 Twitter 上“抛出”一条惊天消息。他发布了一个最新的 iOS 漏洞——Checkm8。消息一出,引起众多媒体关注和报道。



Checkm8 漏洞,影响大量 iPhone 和 iPad 硬件设备,可能导致数亿个 iOS 设备能实现永久越狱,涉及从 iPhone 4S 到 iPhone 8、iPhone X 等所有 iPhone,以及其他同款 A 系列处理器的 iPad、iPad touch 等 iOS 设备。


更重要的是,该漏洞在硬件之上,无法通过软件来修复。


据悉,该漏洞利用的是一个永久的 bootrom 漏洞。何为 bootrom?它是含有系统启动时的最初代码的只读芯片。


因为 bootrom 代码是设备启动过程的核心部分,而且无法修改。因此,如果其中存在漏洞,就可以利用该漏洞劫持设备。



目前,受 Checkm8 开源漏洞利用工具影响的设备有:


  • iPhones 4s 到 iPhone X

  • iPads 2 到第 7 代

  • iPad Mini 2 和 3

  • iPad Air 第 1 和第 2 代

  • iPad Pro 第二代(10.5 英寸和 12.9 英寸)

  • Apple Watch Series 1, Series 2,Series 3

  • Apple TV 第 3 代和 4k

  • iPod Touch 5 到 7 代


因为是硬件漏洞,所以 iOS/iPadOS/watchOS/tvOS 等操作系统无关,因此苹果应该不会通过软件更新来修复漏洞。苹果 A12 及之后的芯片设备不受漏洞影响,包括 iPhone Xs、iPhone XR、iPhone 11 系列和第三代 iPad Pros 设备。


最新的媒体报道表明,漏洞虽然很严重,但是对普通用户没有什么实际影响。


Checkm8 攻击不是 drive-by 攻击。用户无法访问网站,且不会成为恶意软件攻击的目标。


很关键的一点是,该漏洞不是持久存在的,这意味着每次重新启动 iPhone 时,攻击媒介即启动 ROM 都会再次关闭。


此外,攻击者要利用该漏洞也有前提,需要将 iPhone 或 iPad 连接到主机,并进入 DFU 模式才可以攻击设备。Checkm8 漏洞并不是一直可以利用的,需要依赖“竞态条件”(race condition)。


2019-09-30 17:272985
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 389.5 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

APM 行业认知系列 - 七 - 定义 DevOps 的17种方式

东风微鸣

DevOps APM Trace 可观察性

APM 行业认知系列 - 九

东风微鸣

DevOps APM Trace 可观察性

APM 行业认知系列 - 十六

东风微鸣

DevOps APM Trace 可观察性

滴普技术荟-云原生基座OpenKube开放容器实践( 七):flannel-udp模式原理分析

滴普技术荟-云原生基座OpenKube开放容器实践(九):K8S的ServiceIP实现原理

APM 行业认知系列 - 十 - 十一

东风微鸣

DevOps APM Trace 可观察性

APM 行业认知系列 - 十五

东风微鸣

DevOps APM Trace 可观察性

APM 行业认知系列 - 十七 - 完结篇

东风微鸣

APM Trace 可观察性

mathtype的几个操作技巧

克比

deepin20 安装英伟达闭源驱动的步骤详解

夜猫西街

APM 行业认知系列 - 八 - DevOps 的25个优点

东风微鸣

DevOps APM Trace 可观察性

如何根据「数据范围」调整自己用什么算法 ...

宫水三叶的刷题日记

Java 面试 LeetCode 刷题 数据结构与算法

从CMDB到服务目录

李小腾

云原生 研发效能 生产力 CMDB 配置管理

CNCF:2020年报(摘要)

行人23

cncf

spring framework

sunpengjian

APM 行业认知系列 - 十四

东风微鸣

APM Trace 可观察性

Github Action 快速上手指南

Zhendong

Java GitHub

0 Go语言从入门到精通

xcbeyond

28天写作 Go 语言

滴普技术荟-云原生基座OpenKube开放容器实践(六):理解linux虚拟网络设备tun

与前端训练营的日子 -- Week16

SamGo

学习

Linux如何使用libudev获取USB设备VID及PID

夜猫西街

币掌柜量化交易机器人系统开发

四象齐备,百花含苞:5GtoC繁华图

脑极体

滴普技术荟-云原生基座OpenKube开放容器实践(五):linux配置跨主机容器通信

滴普技术荟-云原生基座OpenKube开放容器实践(八):flannel-vxlan模式原理解析

作业-用例文档

让我思考一会儿

互联网小拼,这一生的故事,你要看看吗《打工人的那些事》

谙忆

用例(UC,Use Case)

🙃

产品经理 产品经理训练营

APM 行业认知系列 - 十二 - 十三

东风微鸣

APM Trace 可观察性

未来10年的预测与灰犀牛

hong

Linux批量kill进程

富富

awk kill进程

刷屏的iPhone史诗级漏洞,真相是你不用太担心_安全_万佳_InfoQ精选文章