發現“Checkm8”漏洞的黑客axi0mX還在繼續著自己的實驗,從他最新曬出的成果來看,之前的漏洞破解iOS 13.1.1也是輕而易舉的事情。
根據“ axi0mX”的最新報告,在運行iOS 13.1.1的iPhone X上,越獄僅用了幾秒鐘。和以前一樣,該漏洞利用程序仍然需要與計算機連接,重新啟動后,越獄狀態即告失效,iOS的安全體系將拒絕加載越獄期間安裝的任何系統修改,并還原安全啟動鏈。
對于這個漏洞來說,其實蘋果已經實施了所謂的“安全啟動鏈”,即iOS軟件蘊含的每個部分都將檢查上一步的完整性,并檢查下一步的完整性,以確保手機安全。安全引導鏈檢查不允許在iPhone硬重啟后運行不符合要求的軟件。
不過黑客axi0mX表示,這是針對數億個 iOS 設備,永久性不可修補的bootrom漏洞,換句話說,如果蘋果不再硬件上動手腳,那么軟件上是沒有可能封堵的。
對于不法份子來說,其可以利用這一漏洞繞過蘋果的iCloud賬戶鎖,使得被盜或丟失的iOS設備的賬戶鎖定失效,或者安裝帶病毒的iOS版本來竊取用戶信息。