自iOS13以來,蘋果一直沒有和平,甚至在iOS13.5正式版發(fā)布后就被破解和越獄了。 也就是說,即使不是每個人都必須保留舊版本,即使更新到最新版本,也可能會越獄。
這也導致了蘋果在之后又被越獄團隊逼得趕緊推出iOS13.5.1 正式版來修復越獄漏洞,甚至最后直接拋棄 iOS13.5 所有的測試版本,直接進入了 iOS13.6 。
由于iOS14 將會在九月份推出正式版,蘋果將結束 iOS13 的更新,進入到最終的 iOS13.6 中,所以蘋果對 iOS13.6 的安全性一直充滿了信心,認為不會被輕松的越獄了。
可惜蘋果每次都是這么想,每次都被光速打臉。
在近日,開發(fā)者simo 在最新的 iOS13.6 正式版系統(tǒng)代碼中發(fā)現(xiàn)了一個嚴重的 tfp0 漏洞,可以用于越獄破解,并且對外進行了公布。
而這個tfp0 漏洞簡單來說就是可以解除 iOS 系統(tǒng)的訪問核心指令的一串代碼,屬于極敏感的安全漏洞,除了越獄,黑客還可以通過 tfp0 漏洞來入侵控制設備。
業(yè)內有一句話:只要得到了 tfp0 漏洞就能掌握越獄。
但值得注意的是,目前這個漏洞只是被發(fā)現(xiàn)了的階段,還沒有開發(fā)者能將其利用,所以實際上iOS13.6 離越獄還有一段較長的時間,并沒有這么快。
并且由于目前越獄收益實在太低,有能力的團隊一般都會通過發(fā)掘這個漏洞,然后提交給蘋果,便可獲取一大筆獎勵金,
例如早在iOS11.2 上,就有國外開發(fā)者發(fā)現(xiàn)了其系統(tǒng)中的 tfp0 漏洞,然后阿里的潘多拉實驗室就通過這個漏洞將 iOS11.2 系統(tǒng)進行了越獄。
不過當初阿里潘多拉團隊并沒有將越獄方法給公布出來,而是負責任地將其提供給了蘋果,讓其進行修復了。
不過由于iOS13.6 已經泄露了 tfp0 漏洞,所以無論是被黑客越獄并且公布,還是被白帽子給提供給了蘋果拿到賞金,都會讓蘋果盡快推出更新的 iOS13 系統(tǒng)來封堵漏洞。
所以我們可以預想到,雖然iOS14 已經推出了,但是 iOS13 依然還有一個大版本可以預見更新。