黑客针对所有iOS设备(iPhone 4s至iPhone X)发布“无法修补”越狱

黑客针对所有iOS设备(iPhone4s至iPhoneX)发布“无法修补”越狱一位iOS黑客和网络安全研究人员今天公开发布了他所谓的“永久性,不可修补的bootrom攻击”,换句话说,这是一次史诗般的越狱,适用于从iPhone4s(A5芯片)到iPhone8和iPhoneX的所有iOS设备(A11芯片)。该漏洞被称为Checkm8,利用了AppleBootrom(SecureROM)中无法修补的安全漏洞,Bootrom是启动时在iPhone上运行的第一个重要代码,如果被利用,它将提供更大的系统级访问权限。由于bootrom漏洞是硬件级别的问题,如果没有硬件修订版就无法修补,因此简单的软件更新无法解决新发布的bootrom漏洞。

相关推荐

封面图片

iOS 16.2 Palera1n越狱工具发布 适用于一些旧款iPhone/iPad

iOS16.2Palera1n越狱工具发布适用于一些旧款iPhone/iPad如前所述,iOS16.2Palera1n越狱已经发布,支持兼容的iPhone机型。请注意,该越狱工具是基于Checkm8漏洞的,这意味着只有特定的iPhone型号能够利用它。如果你拥有苹果公司的最新手机,那就非常抱歉,该工具只适用于旧的iPhone型号。最新的Palera1n越狱功能支持所有的iOS版本,包括最近发布的iOS16.2。iPadOS16.2。考虑到它带来的功能数量,最新版本是一个重大更新。然而,由于它是一个基于硬件的漏洞,你将只能对由苹果A11或更早的芯片驱动的iPhone进行越狱。兼容的iPhone和iPad型号列表如下:iPhone8iPhone8PlusiPhoneXiPadPro10.5英寸iPadPro12.9英寸(第二代)应该考虑的另一个主要问题是,iOS16.2Palera1n越狱是为开发者发布的,用于测试目的。尽管如此,这仍然是一个大问题,因为这是第一次为iOS16和iPadOS16发布越狱。在这一点上,现有的越狱后安装的应用还不支持iOS16,需要更新后才能使用该工具。由于Palera1n越狱并不完美,所以每次设备重新启动时都要对你的iPhone进行越狱。此外,由于越狱目前只对开发者开放,它充满了错误和问题。因此,我们建议你等待该工具的最终或公开发布。现在就可以从GitHub下载iOS16.2的Palera1n越狱工具:https://github.com/palera1n...PC版:https://www.cnbeta.com.tw/articles/soft/1335193.htm手机版:https://m.cnbeta.com.tw/view/1335193.htm

封面图片

早前报导过有骇客成功利用 iOS 12.4 的漏洞为 iPhone 越狱,苹果今天就释出了 iOS 12.4.1 更新,重新堵塞

早前报导过有骇客成功利用iOS12.4的漏洞为iPhone越狱,苹果今天就释出了iOS12.4.1更新,重新堵塞漏洞。据指这被用于越狱的漏洞,早在前一版的iOS12.3就被堵塞,然而又再于iOS12.4出现。在苹果释出iOS12.4.1安全性更新的描述中,表示他们修正了iPhone、iPad系统核心里的漏洞,阻止了恶意软体利用系统特权来行使任意程序。同时Apple更特别点出了Pwn20wnd的协助。via乾隆

封面图片

Dopamine 2.0 发布:支持苹果 iPhone / iPad 越狱 iOS / iPadOS 15.0-16.6.1

Dopamine2.0发布:支持苹果iPhone/iPad越狱iOS/iPadOS15.0-16.6.1Dopamine(多巴胺)越狱工具由巨魔商店TrollStore的作者opa334联合ellekit开发,基于Fugu15越狱代码,是公开的开源越狱工具对于搭载A12-A14的iPhone设备,支持iOS15.0到iOS16.5.1越狱对于搭载A15-A16的iPhone设备,支持iOS15.0到iOS16.5越狱对于搭载M1的iPad设备,支持iPadOS15.0到iPadOS16.5.1越狱对于搭载M2的iPad设备,支持iPadOS15.0到iPadOS16.5越狱投稿:@TNSubmbot频道:@TestFlightCN

封面图片

官方越狱 iPhone 现已开放申请 | link

官方越狱iPhone现已开放申请Apple安全工程与架构(SEAR)团队发布公告,宣布开放2024年度iPhone安全研究设备计划(SRDP)的资格申请,通过申请的参与者将获得一台名为SRD的官方改装iPhone。这台设备运行经过定制的特殊固件,安全研究人员可在其不受限的软件环境中运行任何工具,甚至可以加载经过修改的操作系统内核。借助设备这台设备,安全研究人员可以更快、更方便的发现iOS乃至iPhone硬件上的漏洞,所有提交的漏洞都有机会获得来自Apple的安全赏金。

封面图片

据传iOS 17将放弃对iPhone X和第一代iPad Pro的支持

据传iOS17将放弃对iPhoneX和第一代iPadPro的支持该网站引用了"一个对即将到来的软件更新有证明记录的消息来源",尽管它没有声明该消息来源的历史是否可靠的。iOS17和iPadOS17将不兼容大多数使用A11仿生芯片或更早的设备。该出版物称,例外情况是使用A10Fusion芯片的iPad6和7,以及使用A10XFusion芯片的第二代iPadPro。苹果可能会放弃对这些设备的iOS17和iPadOS17的支持,原因是bootrom的安全漏洞影响到所有使用A5到A11处理器的iPhone和iPad型号,因为该公司无法给这些设备打补丁,因为bootroom是在"只读状态"下运行,考虑到这一点,这些设备总是可以被越狱。当然,我们也只有在定于6月5日举行的WWDC2023主题演讲期间才能确定哪些设备将支持iOS17。在那里,苹果将宣布iOS17、iPadOS17、macOS14、tvOS17和watchOS10的新功能,以及宣布哪些设备将不支持它们。此外,该公司可能最终公布其期待已久的MR头显,以及传闻中的xrOS操作系统。也就是说,即使iOS17不支持iPhone8或iPhoneX,苹果也已经提供了五年的更新,并且在未来几年仍然会打安全补丁。...PC版:https://www.cnbeta.com.tw/articles/soft/1352979.htm手机版:https://m.cnbeta.com.tw/view/1352979.htm

封面图片

研究者揭露新的 iPhone 越狱漏洞

研究者揭露新的iPhone越狱漏洞卡巴斯基GReAT团队的研究员oct0xor、bzvr_和kucher1n在德国的37C3会议上揭露分析了一个他们发现并拦截到的0-clickiPhone间谍软件。该程式利用了五个漏洞,其中四个为0-day漏洞,其中还有一个漏洞利用了苹果GPU调试功能的芯片设计缺陷,使攻击者可以轻易绕过内核的内存保护。现在研究者可以再度利用这些漏洞对iPhone进行越狱以及对系统内核进行调试,适用于AppleA12-A16芯片,最高至iOS16.6的系统。X:https://fxtwitter.com/oct0xor/status/1739668628906095056?s=12视频:https://streaming.media.ccc.de/37c3/relive/a91c6e01-49cf-4227-baae-aece190e9de5投稿:@TNSubmbot频道:@TestFlightCN

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人