說到iOS系統安全性,很多人都會覺得蘋果在這點上做得不錯,大多數情況下也確實如此,但對於那些網際網路安全研究人員來說,越是難以攻破的系統,越能激發他們的破解慾望,就拿iOS14來說,蘋果為了提升系統安全性,重新編寫了大量底層程式碼,但近日又再一次被安全人員給破解了,而且還是利用到了比較嚴重的漏洞。
就在2月4日蘋果關閉iOS14.3驗證後一天,就有開發者在社交媒體上展示了執行iOS14的iPhone 11確實可以越獄,證明了iOS14安全性也沒有想象中的那麼高,而且這次是實機演示,比那些僅曝光漏洞卻沒有實際行動的訊息更有說服力,根據說明來看,這位研究員隸屬於國內的螞蟻安全實驗室。
到了今天,這位研究員再次更新訊息,在執行iOS14.1的iPhone 12上做了同樣的演示,證明該漏洞可以在最新iPhone上起作用,當然了,要這位老兄釋出越獄工具的可能性是不存在的,因為其從來沒這麼做過,但是不是就沒希望了呢?那也不見得,因為@pattern_F_已經和另一位開發者有了這方面的交流。
在回答另一位知名開發者時,@pattern_F_說到這是一個0-day漏洞,這麼一來,嚴重性就大大增加了,至於什麼是0-day漏洞,這裡就不過多解釋了,各位要是有興趣瞭解就自己去找下百科資料吧。
但CoolStar的大名不少人應該是聽過的,之前也和大家說過由CoolStar牽頭的奧德賽工具由可能更新對iOS14的支援,不知道會不會利用到這次曝光的漏洞。
更重要的是,這個0-day漏洞到目前為止還沒有被蘋果修復,也就是說還沒有到公開漏洞的時候,其實最終能不能被越獄工具用到,還不是本人最關心的,倒是這麼嚴重的漏洞一直沒有被修復,就不知道蘋果在搞什麼鬼了。
最新評論