被苹果称为SecureROM的Bootrom为iOS设备上的安全启动程序,是个只读程序。每当开启iOS设备时,处理器之一个执行的就是Bootrom。Bootrom是在芯片制造过程中就被嵌入的,它含有苹果的根权限,得以用来验证下一阶段所载入的内容。
安全厂商Malwarebytes Labs则表示,不只是iPhone,采用同样芯片组的iPad、Apple Watch、Apple TV与iPod Touch也都受到Bootrom漏洞的影响。
Axi0mX还放出了基于Bootrom漏洞的checkm8攻击程序,checkm8现阶段只能用来利用Bootrom漏洞,并非是个完整的越狱程序,同时也只能于本地,所幸并不支持远程调用。
尽管checkm8不是个越狱程序,但它将让越狱变得更容易,让骇客取得装置的更高权限,安装任意程序,或是自沙箱逃逸等。
值得注意的是,Bootrom是个硬件漏洞,只有更换新硬件才能修补,这使得苹果无法像过去一样:在发现越狱漏洞之后,就通过系统更新进行解决。
安全专家认为,这对苹果与iOS来说是个严重的问题,迄今checkm8只代表着潜在的风险,未来它可能造就更多的越狱程序,也可能只是为了短暂地吸引注意,或是让更多的安全研究人员与苹果能够进一步改善iOS及其设备安全性。
娱乐圈421事件是什么?(421事件是什么详细经过) 近日在微博疯传的娱乐圈421是一个关于深扒娱乐圈各个大火的或者备受争议的明星的各种瓜的一篇长达420页的娱乐圈的八卦,421是以PDF格式呈现给...
容膝玉叶茶叶价格表批发价查询 玉叶茶叶158盒 773元/斤 玉叶茶叶53斤 7007元/包 玉叶茶叶467克 5535元/箱 玉叶茶叶398盒 3807元/提 ...
心情随笔 最好是答电锤多少钱一把案城乡居民在二零一六年10月至2017年6月底期限内交纳社保缴费的:一档为每天每人140元,二 2.学员报考报名参加二零一六年10月—2017年10月居民医保:一档为...
大悲咒为什么是禁歌(家里放大悲咒的禁忌) 大悲咒源于:《千手千眼观世音菩萨广大圆满无碍大悲心陀罗尼经》是佛家十分关键的一部經典之一。 《大悲咒》是观音菩萨为利乐一切众生而说之道,其福报权益叹莫能尽...
微信已经成为我们日常生活中不可或缺的社交工具,微信好友越来越多,人也越来越杂。对于哪些长时间不联系的好友,我们如何判断自己是否被TA删除了呢? 之前很多人都是用群发消息的方法...
yy视频语音怎么设置混音方式呢,话说许多客户都是在资询这个问题呢?下边就来我这儿看看yy语音设置混音方式方式 流程吧,必须的盆友能够参照下哦。 yy视频语音怎么设置混音方式呢,话说许多客户...