史上最強 iPhone 越獄工具開源:功能永久有效!

進擊的Coder發表於2020-08-17

閱讀本文大概需要 3 分鐘。


史上最強 iPhone 越獄工具開源:功能永久有效!
轉發自量子位,作者栗子
這可能是史上最強的 iPhone 越獄工具了。
永久有效,無法阻擋的那一種。
從 iPhone 4s 到 iPhone X,所有裝置都支援。
工具叫 Checkm8,已經開源了,是個名叫 axi0mX 的研究人員剛剛宣佈的成果。
GitHub 專案收穫了 1200 星,推特半日點贊也已
史上最強 iPhone 越獄工具開源:功能永久有效!
雖然這些年,越獄不像從前那麼受歡迎了,但許多人都覺得,這強大的工具能重新點燃破解 iPhone 的火花。比如:

它完全可以讓越獄這件事起死回生

史上最強 iPhone 越獄工具開源:功能永久有效!
到底是怎樣的開源工具,讓人感受到了這樣強大的力量?

沒有什麼能夠阻擋

Checkm8 破解工具,利用了 iOS 原始程式碼中的弱點。具體點說,是 Bootrom 程式碼的弱點。
Bootrom,就是遠端啟動 ROM (只讀儲存器) 的介面,在蘋果裝置上又叫 SecureROM。
那麼,漏洞是怎麼發現的呢?作者說:

去年夏天,蘋果發了 iOS 12 的 Beta 版本。在這裡面,蘋果給 iBoot USB 程式碼裡的一個關鍵漏洞打了補丁。

然後,作者就給這補丁做了個 “逆向工程 (Reverse Engineering) ”,透過 USB 連線,便能利用那個漏洞了。
這種方法之所以說是 “無法阻擋”,就因為 ROM 是隻讀,不能覆蓋,也不能在更新系統的時候用補丁修復。
雖然說,這類方法並不是第一次出現:
史上最強 iPhone 越獄工具開源:功能永久有效!
但上一個利用 Bootrom 漏洞的開源工具,誕生在 2010 年,那時還是 iPhone 4 的年代。
而如今的新工具,可以用在所有搭載 A5-A11 晶片的 iPhone 上,就是從 iPhone 4s 一直到 iPhone X 都受用。還有許多 iPad 版本也適用。
中間隔了快 10 年,版本支援卻無縫銜接,令人感動。
但蘋果在 A12 晶片上,修好了這個漏洞。所以,從 XS/XR 開始就用不上了。
聽到這個訊息,甚至有人因為自己剛買了新手機,而感到時運不齊:

沃去不支援 A12,啊啊啊啊我這也太非了……

史上最強 iPhone 越獄工具開源:功能永久有效!
有人問作者,為什麼要開源一個這樣的工具。
他說,因為之前那些給老 iPhone 開發的越獄軟體,真的讓 iOS 變得更好了;現在又有了新方法,需要越獄的人,就不用一直守著 iPhone 4 了。
有了 Checkm8,越獄社群又可以充滿生機了。比如,the Verge 說:

未來的可能性是無限的:比如永遠不會因系統更新 / 簽名撤銷而恢復原狀的越獄裝置,比如可以降級、輕鬆回滾到從前版本的 iOS 裝置,比如雙啟動的 iOS 裝置,等等等等。

當然,新工具也還有不完美的地方。

有什麼缺憾?

首先,它還是個初期產物,不是那種打包好了、使用者下載安裝、直接就能拿去破解 iPhone 的軟體。
作者便在專案裡提到:

這是給研究人員用的,暫時還不能像 Cydia (著名破解軟體) 那樣拿去破解手機。

他還在推特里補充說明了:

研究人員和開發者,可以用它來轉儲 SecureROM,可以用 AES 引擎給鑰匙包解碼,也可以把裝置降級來啟用 JTAG。


史上最強 iPhone 越獄工具開源:功能永久有效!


其次,必須要透過 USB 才能觸發。每次越獄,還要先連線到電腦才行,這也會從一定程度上限制使用。
不過作者說過,要在現有基礎上,開發出不靠電腦的破解工具,也是很有可能的。
第三,也是比較重要的一點,就是安全問題。
有人惡意使用工具的話,可以繞過 iCloud 鎖,盜取其他使用者的資訊;也有可能,給使用者安裝有毒版本的 iOS。畢竟,系統更新也拯救不了 Bootrom。
但還有不少研究人員認為,Checkm8 工具的出現,會給蘋果裝置的安全格局帶來一次重大的轉變:

因為,越獄社群致力於擺脫蘋果生態的限制,一部分也是為了進行大量的安全分析。而有了這個工具,他們想要解開更多裝置,就容易多了。
並且,以研究人員的能力,應該可以讓裝置們跟上 iOS 的更新。有了新工具,他們既能更快地發現漏洞、向蘋果彙報,還可以保護自己的裝置免受攻擊。

說到向蘋果報 bug……

賞金計劃

蘋果素有懸賞發現漏洞的傳統,叫做 “漏洞賞金計劃 (Bug Bounty Program) ”。近年來,賞金還越來越高了。
史上最強 iPhone 越獄工具開源:功能永久有效!
上個月,蘋果還在 2019 黑帽大會上,宣佈百萬美元懸賞 iPhone 和 Mac 的漏洞。
這從一方面也體現出,人類們對 iPhone 越獄的熱情,不像從前那樣高漲了。
許多人期待著,這次出現的新工具,可以給越獄社群帶來新的生機。
開源傳送門:

- End -

推薦閱讀

1

安利下這個庫,解放你左手

2

更友好的格式化資料提取方案

3

集齊這 9 個 vscode 外掛,摸魚被發現算我輸!

4

Selenium 自動登入淘寶,我無意間發現了登入漏洞!




崔慶才

靜覓部落格博主,《Python3網路爬蟲開發實戰》作者

隱形字


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31557738/viewspace-2712174/,如需轉載,請註明出處,否則將追究法律責任。

相關文章