(文章来源:果粉俱乐部)
今年9月,国外安全研究人员发现了 iphone 的一个史诗级漏洞。该漏洞存在于搭载 a5-a11 的所有 ios 设备,涵盖了苹果 2011 年至 2017 年发布的 iphone 机型,包括 iphone 4s-iphone x 共八代机型。漏洞名为 checkm8,之所以称其为「史诗级」,是因为这并不是一般意义上的软件漏洞,而是存在于硬件当中,安全人员在 iphone 的 bootrom(安全启动 rom)中发现了该漏洞。
苹果要想修复漏洞,需要对设备芯片进行物理修改,除非苹果将这些受影响的设备全部召回,否则漏洞是无法修复的,安全研究人员将其称为「永久性的」、「无法修复」的漏洞。这个 checkm8 漏洞有什么用呢?首先,checkm8 漏洞可以用来制作长期有效的越狱工具。
一般的 ios 越狱都是基于软件层面的,越狱大神通过 ios 系统的软件漏洞突破系统限制,获取最高使用权限,但苹果通常会很快修复漏洞,导致越狱在新版本中失效。而 checkm8 是硬件漏洞,基于 bootrom 的越狱几乎无法修复。
不过,越狱现在已经是少数人的狂欢,大多数用户对越狱没有兴趣,早年的许多越狱大神现在也基本隐退,不再涉足越狱。除了越狱以外,checkm8 漏洞的另外一个作用才是绝大多数用户感兴趣的,那就是 ios 系统版本降级。
苹果通常会在 ios 新版本发布一段时间之后,关闭旧版本的验证通道,使得用户的 iphone 无法降级。一直以来,有不少用户对 ios 降级梦寐以求,希望可以随意选择自己喜欢的系统版本。checkm8 漏洞的消息在社交媒体上迅速扩散之后,吸引了各路技术大牛的关注,大家都希望通过这个无法修复的漏洞来突破苹果的限制,实现之前无法达成的目的,包括降级。
最近就有开发者通过 checkm8 漏洞开发了 ios 系统降级工具 rera1n,并成功将 iphone 5s 降级到了 ios 10.3.3 版本。rera1n 支持 a5-a11 设备,ios 6-ios 13 系统可随意降级,工具支持 linux / windows 系统,几乎没有限制和繁琐的设置,ota 联机即可实现降级。
目前工具还处于初始开发阶段,windows 版本还未推出,不过,开发者最近一段时间一直在不断的更新工具,今天更是发推表示,rera1n 降级工具已经取得了重大突破,预计两周内就会发布稳定版本。
多家LED企业更新上市状态,旭宇光电IPO新进展
三星电视万能遥控器代码
未来云计算七大展望,开源是关键
工业机器人连接器市场 “国产化”梯队实力有多强
荣耀9什么时候上市?荣耀9最新消息:华为荣耀9即将发布,继荣耀8降价后华为荣耀V9也降价
iPhone操作系统迎来降级,工具将于近期发布
如何使用负载分担方法提升输出电流能力
智能化妆镜来带你体验什么是高科技的虚拟试妆
探讨智能网联汽车标准法规的动态及发展趋势
新一代超高密度测序芯片问世,可提升新型冠状病毒检测精度
激光位移传感器的常见应用及使用方法
LED企业渠道下沉众生相
什么是DVI接口?什么是RS-232接口?简析DVI接口和RS232接口
ISSI具有纠错功能的Async SRAM
如何设置酒店无线AP网络?
555逆变器电路图讲解 使用MOSFET的555逆变器电路设计
国产大型客机C919的6架试飞飞机已全部投入试飞工作
声雅SV-231功放电源电路图
华虹宏力将与华虹集团、上海华力成立合营公司,从事集成电路服务
X-FAB推出一款新近红外(NIR)增强型SPAD