首页华为保修查询快捷指令专业验机丢失登记翻新机鉴别产地查询高价回收手机预估生产/保修日期查询(全品牌)
登录
查询记录 退出
iOS 出现严重漏洞,又能降级了?
点击 哎咆科技 关注我们

更新了 iOS14 以后,明显能感觉到比当时 iOS13 的测试版,少了很多 Bug,看来苹果这次在系统优化上确实下了一些功夫。

毕竟还不是正式版,所以难免会出现一些问题嘛,升级的同学多包容一下就好了,实在受不了,再降回来呗。
不过话说回来,明明已经意识到现在 iOS13 的问题太多,苹果为什么不能打开降级通道让大家降级到以前的版本,反而还在短时间内接连关闭了之前所有版本的通道,强制大家升级呢?

我觉得,苹果一直希望用户升级到最新的 iOS 系统,并且以用户更新率高为自豪,如果用户纷纷降级,这对苹果来说,自然是一种打脸。

要是还能随意降级,一是会给服务器带来更多压力,二就是从侧面承认了 iOS 系统问题很多,这种打脸的事,苹果自然不会去做。

但在这种情况下,不仅是用户无法忍受,连黑客们也忍不了。

去年,iPhone 爆出了一个大漏洞“checkm8”,这个漏洞是硬件级的,也就是说无论升级到什么系统,漏洞都依然存在。

图片来源于:推特

这个漏洞可以干啥呢?黑客们已经实现在 iPhone 4S~iPhone X 的设备永久越狱。

checkra1n 越狱工具

同时技术人员已经实现通过“checkm8”漏洞将 iPhone 降级,支持从 iPhone 5S~iPhone X 机型,iOS6~iOS13 的系统版本随意降级!

这种硬件中的漏洞基本是“不可修复”的,只要黑客利用了该漏洞,便可以随意访问 iOS 设备。

好在苹果在后续搭载 A12 和 A13 的机型中修复了这个漏洞,所以大家也不必太担心。

但最近,iPhone 又出现了这种“不可修复”的漏洞。

据 9to5mac 报道,苹果为设备带来的主要安全增强功能之一就是 Secure Enclave 芯片,这个芯片是几乎每台 Apple 设备都随附的安全协处理器,可以加密和保护设备上存储的所有敏感数据。

而中国的盘古团队在 Apple 的 Secure Enclave 芯片上发现了 “无法修补”的漏洞,可能导致私人安全密钥加密被破坏。

图片来源:推特

和“checkm8”一样,这个漏洞存在于硬件而不是软件中,因此已出厂的设备可能无法修复这一问题。

iPhone、iPad、Mac、Apple Watch 和其他 Apple 设备上存储的所有数据都是使用随机私钥加密的,只能由 Secure Enclave 访问。这些密钥对设备而言是唯一的,并且永远不会与 iCloud 同步。

同时,Secure Enclave 不仅仅保护加密文件,还负责存储管理敏感数据的密钥,像是密码、Apple Pay 、用户生物识别信息等等。

而这些信息均可被用来启用 Touch ID 和 Face ID,那么黑客就可以利用这个漏洞,更容易访问用户的个人数据。

不过 Secure Enclave 芯片与系统是分开工作的,这样可以确保应用程序无法访问密码等信息,即使用户用的是可以访问系统内部文件的越狱设备,Secure Enclave 管理的所有内容也将受到保护。

目前 Secure Enclave 中的漏洞会影响 A7 和 A11 Bionic 之间的所有 Apple芯片,同时,该漏洞也可能会使几乎所有 iOS 设备随意越狱。

如果这么发展下去,说不好黑客会通过这个漏洞,实现不少同学梦寐以求的功能——降级。

素材来源:IT之家

如有侵权,请联系删除

你期待降级吗?

我还是希望以后这种漏洞少点


同意

扫码进入公众号获取更多服务
往期文章
苹果手机iPhone内存不足怎么清理缓存? 终于找到了干掉苹果刘海的方法! 苹果汽车 iCar 亮相,特里特气... iPhone 缺点太多?苹果:买安卓去吧! 成年人的时间和精力 你知道 iPad 怎么让 App 分屏使用吗? 微信劲敌宣布停止维护,你不会还在用吧~ 点穴的终极奥义 iPhone 终于加入超级快充,彻底没槽点了... iPhone14 新特性泄露,双挖孔屏确认!
二维码5分钟内有效

微信扫码打赏 元获取结果

口令

微信扫码关注“哎咆科技”公众号回复口令获取结果

口令

微信扫码关注“哎咆科技”公众号回复口令即可登录