蘋果關閉iOS 12.4驗證通道:封堵上月曝出的越獄漏洞
在上月公開了最新的iOS越獄漏洞之後,蘋果終於在今天停用了iOS 12.4的驗證服務器,這意味著用戶無法再從iOS 12.4.1降級到iOS 12.4 。此事源於有人發現蘋果竟然意外地忘記了打上最初已在iOS 12.3中修復的補丁,不過在事件公開一周後,蘋果就在iOS 12.4.1軟件更新中完成了修補。
(圖自:Apple Insider,via 9to5Mac)
該問題最初由谷歌Project Zero團隊向蘋果匯報,而蘋果也在發行說明中詳細介紹了iOS 12.3中的越獄漏洞修復。
在等待越獄更新的用戶中,降級是一種相當常見的手段。而每當蘋果停止驗證舊版iOS 系統,即意味著用戶無法再通過iTunes 降級至特定的版本。
當然,對那些因為更新iOS版本而遭遇重大bug的用戶來說,降級也是一項必不可少的挽救途徑。所以在通常情況下,蘋果會等待數週,才會正式關閉舊版iOS系統的驗證服務器。
隨著iOS系統的日漸完善,針對新款iPhone公開發布的越獄方案已經越來越少見。通常人們不大願意披露越獄的細節,以防止被蘋果迅速修復。
與此同時,安全市場對於iOS 漏洞依然相當垂涎,甚至有專門的企業“高價回收”。最後,蘋果將於9 月13 日向公眾推送iOS 13,並在月底推送iOS 13.1 。