僅限于搭載A9(X)及以下芯片的設(shè)備,iOS 14首個(gè)越獄工具出現(xiàn)
IOS14終于出來(lái)了,iOS越獄工具 "Checkra1n"的開(kāi)發(fā)團(tuán)隊(duì)已經(jīng)發(fā)布了0.11.0版本的越獄工具,增加了對(duì)iOS 14的支持,但只在有限的設(shè)備上運(yùn)行。在宣布軟件發(fā)布的同時(shí),團(tuán)隊(duì)在一份聲明中表示,需要 "更多的時(shí)間來(lái)繞過(guò)蘋(píng)果新增的安全措施",才能支持在新設(shè)備上越獄iOS 14。
在iOS 14中,蘋(píng)果為A10及以上版本的SEPOS增加了一項(xiàng)新的障礙(Apple TV和iBridge除外):如果設(shè)備從DFU模式啟動(dòng),并且Secure Enclave收到了解密用戶(hù)數(shù)據(jù)的請(qǐng)求,那么它將使設(shè)備宕機(jī)。由于checkm8不給控制Secure Enclave的權(quán)利,所以要解決這個(gè)問(wèn)題并不容易。然而,通過(guò)最近發(fā)布的黑鳥(niǎo)漏洞,開(kāi)發(fā)人員已經(jīng)能夠在A10和A10X上獲得Secure Enclave的控制權(quán),并禁用這種障礙。與此同時(shí),對(duì)A10和A10X設(shè)備的支持正在進(jìn)行中,預(yù)計(jì)將在未來(lái)幾周內(nèi)完成。
該團(tuán)隊(duì)表示,希望在未來(lái)幾周內(nèi)支持更新的設(shè)備,對(duì)iPhone 8、iPhone 8 Plus和iPhone X的支持將 "在未來(lái)的發(fā)布中解決"。
"Checkra1n"是由負(fù)責(zé)去年 "Checkm8"漏洞的安全研究人員制作的,該漏洞幾乎在蘋(píng)果公司生產(chǎn)的所有芯片上都被發(fā)現(xiàn),并為數(shù)以?xún)|計(jì)受影響的iOS設(shè)備永久性、不可修復(fù)的越獄鋪平了道路。
"Checkm8"是自2010年iPhone 4以來(lái)第一個(gè)公開(kāi)的iOS設(shè)備的開(kāi)機(jī)層面的漏洞。想要更多的越獄工具,還得等待一段時(shí)間了