“Checkm8”漏洞確認可被用來越獄運行iOS 13.1.1的iPhone X
發現“Checkm8”漏洞的安全研究人員一直在繼續工作,並在周五披露了新的進展:在漏的輔助下,演示了iPhone X的越獄狀態,而且iOS版本為13.1.1。根據“ axi0mX”的最新報告,在運行iOS 13.1.1的iPhone X上,越獄僅用了幾秒鐘。
由於漏洞利用程序位於引導ROM中,因此操作系統版本與漏洞利用程序實際上並不相關,因為在設備引導入iOS部分之前的安全鏈就已斷開。
和以前一樣,該漏洞利用程序仍然需要與計算機連接,重新啟動後,越獄狀態即告失效,iOS的安全體係將拒絕加載越獄期間安裝的任何系統修改,並還原安全啟動鏈。
正如漏洞利用程序的開發人員在周六說的那樣,該演示支持更多設備完全越獄的下一個合乎邏輯的步驟。由於Boot ROM利用和iPhone 5s及更高版本中的Secure Enclave工程受到限制,因此除此之外,他們在設備安全性方面仍然沒有太多進展。
該漏洞利用程序可在包括iPhone X以及更高版本的任何包含Secure Enclave的設備(包括iPad Air和更高版本,第七代iPod touch以及iPhone 5s和更高版本)上的設備上運行。