iPhone被曝高危漏洞“Checkm8”真有這麼恐怖?
網上曝出蘋果手機永久性不可修復漏洞的信息,一時間全網轟動。美國科技博客Ars Technica 第一時間與漏洞發現者取得聯繫,並詳細介紹了這個名為“Checkm8”的史詩級高危漏洞。
Checkm8,讀作checkmate,也就是國際象棋術語“將死”,是一個可以使iPhone 4S到iPhone 8、iPhone X的所有蘋果手機,以及採用A11以前所有芯片的iPad、iPod Touch等iOS設備永久越獄的硬件層面漏洞。
根據新京報稱,已就“Checkm8”漏洞向蘋果提問,蘋果中國區公關回應正在向美國團隊了解情況。
漏洞發現者axi0mX 表示,Checkm8 最特殊的一點是不可修復性,它無法像iOS 軟件系統漏洞那樣可以用過更新系統來堵,對於用戶來說,這讓隨時越獄成為現實,即使他們運行的是最新版本的iOS。
不過,這一漏洞雖然恐怖,但影響可能並沒有大家想像的那麼嚴重。axi0mX 指出,Checkm8 漏洞攻擊不能遠程執行,而必須通過USB 進行。此外,每次都必須通過計算機啟用,該漏洞的可利用環境也是受限的,用戶需要將iPhone 或iPad 連接到主機,並進入DFU 模式,只有在這種模式才有可能被利用。而且成功率並不是很高,只能依靠競態條件(Race condition)達到數據破壞才有一定機率成功。
目前還沒有出現利用Checkm8 漏洞的實際的越獄行為,也不能簡單地下載一個工具去破解設備、下載應用程序和修改iOS。由於蘋果在軟件上實施了較為嚴格的安全引導鏈檢查,iOS 軟件蘊含的每個部分都將檢查上一步的完整性,並檢查下一步的完整性,以確保手機安全,在這樣的檢查下, Checkm8 漏洞對普通用戶的威脅幾乎為零。