iPhone爆出「史诗级漏洞」
苹果出品的 iOS 系统和 Android 不同,它是高度封闭的系统,因此无法实现个性化的设置,不过爱折腾的人可以将设备「越狱」来逃脱 iOS 的种种限制。虽然「越狱」与苹果的安全理念相违背,但有需求就有市场,「越狱」一直伴随 iOS 的更新而发展。
近日又有一则关于「越狱」的重磅消息,有专家发现 iPhone 存在一个硬件漏洞,可以让 iPhone 实现永久越狱,而且影响超多机型。
据安全人员 Axi0mX在推特上发文指出,在苹果 A5 至 A11处理器芯片中发现名为「Checkm8」的新漏洞,影响 iPhone 4s 至 iPhone 8、iPhone X在内的所有机型,可利用此缺陷进行永久性越狱。Axi0mX 同时强调,比起过去的漏洞「Checkm8」恐怕是苹果无法修复的。
往年将iPhone越狱主要是利用iOS 软件层面的漏洞,但「Checkm8」则是从 iPhone 处理器的Bootrom(安全启动程序)中触发。因此苹果如果想修复只能将手机召回,再让工程师调整芯片才行,无法通过iOS 更新将漏洞封死。上一次 iPhone 有类似的硬件漏洞,甚至是在 10 年前的 iPhone 4 时代。
目前Axi0mX 已经将「Checkm8」的越狱代码开源在 GitHub上,不过只是 Beta 测试版,不适合普通用户使用,容易导致手机变砖等问题。该漏洞也不影响 iPhone XR、XS 系列及以上的机型。
Axi0mX 表示之所以公开这个漏洞,是希望苹果可以在未来的 iOS 设备上有效避开这些漏洞,让未来的设备更安全。
目前苹果尚未对这个新的漏洞发表看法。
iOS 13.1.1更新发布
苹果在昨日(9月 28日)凌晨意外发布了iOS13.1.1的版本更新。
这只是一个小版本的修复更新,因此更新包并不大,也没有新的功能加入。苹果在关于更新页面详细说明了 iOS13.1.1 的具体更新内容。
其中有一项为“解决了电池耗电过快的问题”,前几天 iOS13.1推出后,许多小伙伴就反馈耗电变快了,续航明显降低。本以为苹果推出 iOS13.1.1 会变得省电,但目前从大家的反馈来看,13.1.1 依旧比较耗电。
如果你已经为 iPhone 更新了 iOS13.1.1,欢迎留言反馈自己的使用体验或发现的问题。