iPhone史詩級災難?iOS越獄漏洞后續:對普通果粉殺傷力幾乎為0

9月29日消息,近日國外社交網站一位名為axi0mX的網友曝光了一項號稱iOS史詩級別的“Checkm8漏洞”,該漏洞會導致使用蘋果A5至A11處理器的iOS設備出現永久越獄的情況。但事實上,這項漏洞對普通蘋果用戶的影響非常小。
首先,iPhone 5s及更高版本的設備中一般包含Secure Enclave,這項功能可以保護手機免受攻擊。此外,Checkm8漏洞的攻擊環境受限,必須在用戶的iPhone或iPad設備需要連接至電腦主機并進入DFU模式的情況下,才有較小的幾率能夠攻擊成功,并且這種攻擊方法不能遠程執行。
最后,蘋果還啟動了“安全啟動鏈”,它可以使iOS在運行每一步驟時都會再次檢查上一步及下一步的完整性,以保證手機的安全,且不允許iPhone等設備在重啟后運行不符合要求的軟件。
axi0mX表示,自己發布的只是一個漏洞,而不是支持Cydia的完全越獄。但該漏洞是數億個iOS設備不可修補的bootrom漏洞,仍會有不法分子可以利用其來繞過已經丟失或已被盜取蘋果設備的鎖定密碼,來竊取用戶的個人信息,而這項安全風險,只能通過更換硬件才能解決。