iOS14存在內(nèi)核漏洞
iOS14發(fā)布了一段時(shí)間了。 除了一些錯(cuò)誤外,我并不感到不適。 但是,開(kāi)發(fā)人員在iOS14中發(fā)現(xiàn)了一個(gè)內(nèi)核漏洞。 此漏洞可用于某些非法目的,包括越獄的iPhone!
其實(shí),早在iOS14測(cè)試版發(fā)布不久,就有安全團(tuán)隊(duì)發(fā)現(xiàn)了其漏洞,在9月末就發(fā)布了iOS14的越獄工具Checkra1n,但這個(gè)工具存在一定的局限性,最高只支持到iPhone X,而且只有mac版,且前期十分不穩(wěn)定。
但是沒(méi)過(guò)多久,另外一個(gè)團(tuán)隊(duì)ABC Research又發(fā)現(xiàn)了一個(gè)漏洞,而且還用了最新的iPhoneSE2演示了越獄的過(guò)程,由于新iPhone SE搭載的是A13處理器,理論上來(lái)說(shuō),該漏洞也能夠適用于同樣搭載A13處理器的iPhone 11系列機(jī)型。
面對(duì)這些漏洞,蘋(píng)果很快就發(fā)布了iOS14.01,對(duì)漏洞進(jìn)行修補(bǔ),但是尷尬的是,還沒(méi)發(fā)布幾天,就有黑客說(shuō)發(fā)現(xiàn)了新的漏洞,宣稱獲取了root權(quán)限。
從他分享圖來(lái)看,圖中的版本號(hào)為:18A393,也就是iOS 14.0.1系統(tǒng)版本,這足以確定iOS 14.0.1依然存在可越獄漏洞。
這些漏洞對(duì)于用戶來(lái)說(shuō)存在一定的安全風(fēng)險(xiǎn),好在這些發(fā)現(xiàn)漏洞的開(kāi)發(fā)者并沒(méi)有公開(kāi)這些漏洞的代碼,甚至有開(kāi)發(fā)者表示等蘋(píng)果修復(fù)后再公開(kāi)代碼。





