checkm8漏洞,到底是什么东东?
「checkm8」其实是「checkmate」的缩写,西洋棋中「将死」的意思,暗喻这个漏洞苹果将无法透过更新化解,只能在未来的新手机中回避掉这个问题。
根据了解,这个checkm8是一个bootrom漏洞,它利用的是iOS在启动时加载的一个初始语法的安全漏洞。由于它是唯读属性,所以无法透过软体更新来覆盖。
只不过,这个漏洞只针对iPhone X以下的设备有效,环境话说,iPhone XS、iPhone XR、iPhone 11全系列,都不会受到这个漏洞的影响。
axi0mx后续解释,他们之所以公开这个漏洞,是希望苹果可以在未来的iOS设备上有效避开这些漏洞,让未来的新旗舰更安全。
根据TheVerge的说法,这个漏洞目前尚未真的被制作成越狱工具,所以民众其实还无法利用这个漏洞来越狱(但是原理已经被公开在Github了)。
另外,这个漏洞必须使用电脑连结来触发,实际操作起来并不容易扩散,但是subreddit上的越狱成员对于这项发现都相当兴奋。
目前苹果尚未对这个新的漏洞表达看法。