当前位置:首页 > 嵌入式 > 嵌入式新闻
[导读]自iOS13以来,苹果一直没有和平,甚至在iOS13.5正式版发布后就被破解和越狱了。 也就是说,即使不是每个人都必须保留旧版本,即使更新到最新版本,也可能会越狱。

自iOS13以来,苹果一直没有和平,甚至在iOS13.5正式版发布后就被破解和越狱了。 也就是说,即使不是每个人都必须保留旧版本,即使更新到最新版本,也可能会越狱。

这也导致了苹果在之后又被越狱团队逼得赶紧推出iOS13.5.1 正式版来修复越狱漏洞,甚至最后直接抛弃 iOS13.5 所有的测试版本,直接进入了 iOS13.6 。

由于iOS14 将会在九月份推出正式版,苹果将结束 iOS13 的更新,进入到最终的 iOS13.6 中,所以苹果对 iOS13.6 的安全性一直充满了信心,认为不会被轻松的越狱了。

可惜苹果每次都是这么想,每次都被光速打脸。

在近日,开发者simo 在最新的 iOS13.6 正式版系统代码中发现了一个严重的 tfp0 漏洞,可以用于越狱破解,并且对外进行了公布。

而这个tfp0 漏洞简单来说就是可以解除 iOS 系统的访问核心指令的一串代码,属于极敏感的安全漏洞,除了越狱,黑客还可以通过 tfp0 漏洞来入侵控制设备。

业内有一句话:只要得到了 tfp0 漏洞就能掌握越狱。

但值得注意的是,目前这个漏洞只是被发现了的阶段,还没有开发者能将其利用,所以实际上iOS13.6 离越狱还有一段较长的时间,并没有这么快。

并且由于目前越狱收益实在太低,有能力的团队一般都会通过发掘这个漏洞,然后提交给苹果,便可获取一大笔奖励金,

例如早在iOS11.2 上,就有国外开发者发现了其系统中的 tfp0 漏洞,然后阿里的潘多拉实验室就通过这个漏洞将 iOS11.2 系统进行了越狱。

不过当初阿里潘多拉团队并没有将越狱方法给公布出来,而是负责任地将其提供给了苹果,让其进行修复了。

不过由于iOS13.6 已经泄露了 tfp0 漏洞,所以无论是被黑客越狱并且公布,还是被白帽子给提供给了苹果拿到赏金,都会让苹果尽快推出更新的 iOS13 系统来封堵漏洞。

所以我们可以预想到,虽然iOS14 已经推出了,但是 iOS13 依然还有一个大版本可以预见更新。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

为应对处理器安全漏洞,美国时间1月8日,苹果发布iOS、Safari和macOS三款软件的安全更新,这三款软件的最新版本分别为iOS 11.2.2、Safari 11.0.2和macOS High Sierra 10.1...

关键字: 处理器 漏洞 软件

以下内容中,小编将对路由器的相关内容进行着重介绍和阐述,希望本文能帮您增进对路由器的了解,和小编一起来看看吧。

关键字: 路由器 漏洞 网络通信

在对2020年互联网的展望中,计算机学家们已经在开始着手重新研究,重新考虑每一件事:从IP地址到DNS,再到路由表单和互联网安全的所有事情。

关键字: 网络安全 漏洞 物联网

为增进大家对蓝牙技术的认识,本文将对蓝牙的传输原理以及蓝牙中的“BLESA”漏洞予以探讨。

关键字: 蓝牙 指数 漏洞

字节跳动将开启员工期权兑换,价格为126美元/股。

关键字: 字节 Chrome 漏洞

多年来,新思科技软件质量与安全部门一直在帮助企业发现并修复其软件中的漏洞。

关键字: 新思科技 CVE 漏洞

拒绝服务是Web服务器常见的漏洞之一,这可能是由于超长URL或者畸形HTTP Header等原因引起的。

关键字: 新思科技 服务器 漏洞

随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。

关键字: 嵌入式 代码 漏洞

身份认证可以保护用户隐私,但是网络攻击者也在想方设法绕过密码检查,如果软件本身就有明显漏洞,风险则会更大。

关键字: 新思科技 网络安全 漏洞

最近,苹果公司面临重大安全漏洞,该漏洞可能会拦截所有用户的非接触信息。

关键字: iOS14 安全 漏洞
关闭
关闭