问AI · 漏洞的发现对越狱工具开发有何影响?
近日,海外知名研究人员 Paradigm Shift 公布了一个苹果老款设备存在的严重硬件级别漏洞 BootROM ,并且表示此漏洞是不可修复的 ROM 漏洞。
文档中显示:此漏洞利用了 USB 控制器中的硬件缺陷和设备固件中的特定配置缺陷,所以此漏洞存在于芯片中,无法通过软件修复,能够实现在设备的 DFU 模式中强制写入数据。
不过该漏洞目前仅针对于苹果 A12 和 A13 的设备,具体包括以下型号:
iPhone 11/11 Pro/11 Pro Max、iPhone SE 2、iPhone XR、iPhone XS/XS Max、iPad Air 3、iPad Mini 5、iPad 8、iPad 9、Apple TV 4K 2 代、Apple Watch S4/S5、AppleWatch SE 初代、Studio Display 显示器。
理论上对于 A12Z 和 A12X 处理器也是可以的,但目前还没有实现破解。
研究人员表示,因为这是基于底层芯片的破解,所以未来此漏洞大概率会被用于 iPhone 和 iPad 产品的越狱工具开发,甚至可以实现更高级别的系统重刷,不过该漏洞无法破解苹果的安全隔区处理器 (SEP),所以用户的数据是安全的。
但不得不说,本次漏洞是苹果近年来最严重的硬件级别漏洞,且理论上没办法通过系统更新修复(因为压根不用进系统)。