當前位置:
首頁 > 新聞 > iPhone 3GS現新bootrom漏洞

iPhone 3GS現新bootrom漏洞

今天越獄社區發布了一個新的 iPhone 3GS bootrom 漏洞,這個已經無法修復的漏洞將能夠讓越獄用戶對設備進行全面控制。目前在用的 iPhone 3GS 已經很少,所以有些人覺得不值得關注,但 bootrom 漏洞很少見,所以值得我們了解一下。自最多支持 iPhone 4 的 limera1n 發布之後,就再沒有類似漏洞公開發布。



apple-iphone-3gs-01.jpg


推特用戶 axi0mX 公開了這一漏洞,稱之為 alloc8,它利用了 bootrom 的 malloc 功能中的漏洞。如果你想進一步了解 iOS 漏洞和越獄,你可以進入這個鏈接,了解這個新漏洞及其工作方式等。

此前在第一批發貨的 iPhone 3GS 中,越獄者可以通過 bootrom 存在的漏洞,利用 24kpwn 漏洞進行越獄,用戶可升級、降級、完美越獄、安裝自定義固件等,因此蘋果非常重視這個漏洞。這個漏洞對開發者來說也很有價值。這種漏洞只能通過硬體升級來修復,軟體或固件升級都無法修復。最近幾年發布的越獄都沒有利用這類漏洞,而且自 iPhone 4 之後此類漏洞從未公開出現過。24Kpwn 漏洞的出現讓蘋果有點不安,很快他們就在新發貨的 iPhone 3GS 採用了新的 bootrom,阻止人們利用 24kpwn 漏洞進行越獄。


本次發現的新漏洞可在新版和舊版 iPhone 3GS 上使用,因為蘋果無法修復或者發布新版本,所以用戶這次真的是想怎麼玩就怎麼玩。雖然對於目前的iPhone用戶來說,新發現的漏洞沒什麼意義,不過開發者等也可以利用它來對蘋果早期的 boot 部件進行更多研究。


目前已經有用戶利用這個漏洞,在沒有 blobs 的情況下給設備降級,安裝任意 iOS 版本。如果你有一台 iPhone 3GS 的話,你是否願意一試。



訪問:

蘋果在線商店(中國)

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 cnbeta 的精彩文章:

上海外賣員入室強姦孕婦案宣判:獲刑5年
微軟HoloLens中國官網正式上線
微信公眾號即日起可註銷 將釋放昵稱、郵箱等資源
[視頻]iPhone 7 Plus/Galaxy S8相機性能半斤八兩
[視頻]NOMU S30 智能機 IP68 防水測試:無懼滾筒洗衣機

TAG:cnbeta |

您可能感興趣

Cellebrite破了iPhone 6 Secure Enclave
Assembled in India - 印度產 iPhone SE 開售了
Assembled in India-印度產 iPhone SE 開售了
傳iPhone 8,iPhone 7s和iPhone 7s Plus模具曝光
iPhone用戶福利!Google Assistant有iPhone版
Decade Edition?全新iPhone又現新命名
Cellebrite已經成功破解 iPhone 6 的Secure Enclave
在iPhone上:對比Siri和Google Assistant
iPhone 8的Smart Connector將支持VR/AR
曝iPhone 8定名iPhone Edition 並支持AR
Power Integrations將成iPhone 8供應商
Power Integrations將成iPhone8供應商
Elevation Lab 推出 iPhone 及 Apple Watch 二合一移動電源「BatteryPro」
Samsung 三星Galaxy S7 Edge vs iPhone 7 Plus|攝像頭實拍 樣張對比圖集 [Soomal]
機皇之爭!Samsung Galaxy S8 Plus vs iPhone 7 Plus 跌落測試影片
iDrops曝:iPhone8真名iPhone Edition/前後雙攝/指紋後置
Trendforce稱iPhone8想要4G RAM 不存在
Assembled in India的iPhone SE現已上市,印度市場特供
傳iPhone 8配備iPad Pro的高刷新率ProMotion顯示屏