iOS史詩(shī)級(jí)漏洞致iPhone被破解 蘋(píng)果正在關(guān)注
黑客axi0mX的“Checkm8”漏洞備受業(yè)界關(guān)注,主要是其帶來(lái)的影響巨大,可以讓iPhone瞬間被破解,且軟件上的更新防御沒(méi)有意義。
對(duì)于如此嚴(yán)重的漏洞,據(jù)外媒報(bào)道稱,蘋(píng)果已經(jīng)秘密關(guān)注中。
對(duì)于這個(gè)漏洞來(lái)說(shuō),其實(shí)蘋(píng)果已經(jīng)實(shí)施了所謂的“安全啟動(dòng)鏈”,即iOS軟件蘊(yùn)含的每個(gè)部分都將檢查上一步的完整性,并檢查下一步的完整性,以確保手機(jī)安全。安全引導(dǎo)鏈檢查不允許在iPhone硬重啟后運(yùn)行不符合要求的軟件。
不過(guò)黑客axi0mX表示,這是針對(duì)數(shù)億個(gè) iOS 設(shè)備,永久性不可修補(bǔ)的bootrom漏洞,換句話說(shuō),如果蘋(píng)果不再硬件上動(dòng)手腳,那么軟件上是沒(méi)有可能封堵的。
對(duì)于不法份子來(lái)說(shuō),其可以利用這一漏洞繞過(guò)蘋(píng)果的iCloud賬戶鎖,使得被盜或丟失的iOS設(shè)備的賬戶鎖定失效,或者安裝帶病毒的iOS版本來(lái)竊取用戶信息。當(dāng)然用戶也不用這么緊張,因?yàn)镃heckm8漏洞攻擊不能遠(yuǎn)程執(zhí)行,而必須通過(guò)USB進(jìn)行。
此外,每次都必須通過(guò)計(jì)算機(jī)啟用,該漏洞的可利用環(huán)境也是受限的,用戶需要將 iPhone 或 iPad 連接到主機(jī),并進(jìn)入 DFU 模式,只有在這種模式才有可能被利用。而且成功率并不是很高,只能依靠競(jìng)態(tài)條件(Race condition)達(dá)到數(shù)據(jù)破壞才有一定幾率成功。