
iPhone 的「越獄」,或說是解除蘋果對軟件核心的寫入鎖定,在早年是相當盛行的事,因為許多 Apple 原廠未提供的功能(像是 App Store 出來前要安裝第三方應用),都要越獄之后才能擁有。不過隨著 iOS 功能逐年增進,雖然說一代一代的 iOS 都還是有越獄的方法推出,但對大部份消費者來說,越獄已經(jīng)不再是會去考量的因素了。
但 Twitter 用戶 Axi0mX 發(fā)現(xiàn)的這個被取名為「checkm8」的漏洞,依然有著極高的重要性。相對于在 iOS 之中尋找可以利用的漏洞,Axi0mX 是在 iPhone 手機的 bootrom 之中發(fā)現(xiàn)了切入點。由于 bootrom 是存在于手機的硬件之中,無法透過軟件去修改,意思也就是說蘋果將無法透過軟件更新的方式去將這個漏洞堵上,只要是擁有這個漏洞的硬件,無論 iOS 怎么升級都能被破解。目前基本上只要是使用 A11 或更早的芯片的 iPhone 機種都在受影響的范圍內(nèi),也就是除了今年最新 iPhone 11 / 11 Pro / 11 Pro Max 和去年的 XS / XS Max / XR之外,剩下來所有的機種都有這個漏洞了。
目前使用這個漏洞的越獄方案是屬于「連線」式(Tethered Jailbreak)的越獄,也就是說每次重開機都要用實體的線連著有越獄工具的電腦,并重新越獄才行。但即便如此,安全專家們認為透過同一個漏洞開發(fā)出不用連線就能自動越獄,甚至是可以在開機時選擇要進入哪個版本的工具,應該都是遲早的事。
然而在越獄變得更方便的反面,就是它帶來的巨大安全隱患。舉例來說,撿到或盜取你手機的不法人士,將可以透過越獄的方式開機,繞過 iCloud 的保護,同時你存放在中的個人數(shù)據(jù)也有被窺視的危險。而且這還不是更新一下 iOS 就能堵住的漏洞,所以基本上所有今年以前的機種都將永久被曝露在了危險之中。如果你是舊款 iPhone 用戶的話,就算沒有越獄的打算,最好也要注意一下這事件的發(fā)展呢。
EPIC JAILBREAK: Introducing checkm8 (read "checkmate"), a permanent unpatchable bootrom exploit for hundreds of millions of iOS devices.
— axi0mX (@axi0mX) September 27, 2019
Most generations of iPhones and iPads are vulnerable: from iPhone 4S (A5 chip) to iPhone 8 and iPhone X (A11 chip). https://t.co/dQJtXb78sG