有线越狱(tethered jailbreak)回归
blog.trailofbits.com | 漏洞 | #hardware-security | #mobile-security | #ios | #jailbreak | #exploit | #apple | #iphone | #bootrom | #checkm8
摘要
axi0mX 发布的 checkm8 是自 2010 年以来首个公开的 iPhone Boot ROM 利用,影响 iPhone 4S 至 iPhone X:Boot ROM 烧录在硬件中无法修补,攻击者可借物理接触在启动阶段执行任意代码实现有线越狱;仅搭载 A12/A13 及更新芯片的设备幸免,高危用户应尽快升级并使用字母数字强密码。
- 发布时间
- 收录时间
Skip to content