經(jīng)常關(guān)注果粉之家的朋友們應(yīng)該對(duì)“checkm8”這個(gè)蘋果漏洞耳熟能詳了。這個(gè)漏洞,讀作“checkmate”,就像國(guó)際象棋中的“將死”一樣,給蘋果設(shè)備帶來(lái)了前所未有的挑戰(zhàn)。在九月份,安全研究人員@axi0mX在推特上公開(kāi)了這個(gè)名為“checkm8”的iPhone硬件漏洞。
這個(gè)漏洞的影響極其深遠(yuǎn),因?yàn)樗且粋€(gè)bootrom漏洞,屬于硬件級(jí)別的漏洞,屬性是“只讀”不可“寫入”。這意味著它不像以往的iOS軟件系統(tǒng)漏洞,可以通過(guò)系統(tǒng)升級(jí)來(lái)修復(fù)。這個(gè)漏洞無(wú)視系統(tǒng)版本,無(wú)論iOS版本新舊,一旦觸發(fā),都會(huì)引發(fā)嚴(yán)重的后果。
這個(gè)漏洞存在于所有A5到A11處理器的iOS設(shè)備中,從iPhone4S到iPhone X,無(wú)一例外。通過(guò)這一漏洞,我們可以隨意對(duì)這些A系列處理器的iPhone、iPad、iPod Touch進(jìn)行越獄。更為驚人的是,將來(lái)我們甚至還可以對(duì)iPhone進(jìn)行隨意刷機(jī)降級(jí),無(wú)需shsh備份,直接下載相應(yīng)系統(tǒng)固件即可直接刷機(jī)降級(jí)!這無(wú)疑為喜歡動(dòng)手的果粉們帶來(lái)了巨大的便利。
然而,每一個(gè)BUG都有天使和魔鬼的兩面性。雖然我們可以利用它來(lái)隨意的越獄降級(jí),但它對(duì)蘋果的安全性也構(gòu)成了極大的挑戰(zhàn)。這次蘋果公司連最后一道防線:激活鎖也被無(wú)情地繞過(guò)了。
要跳過(guò)這個(gè)激活鎖并不需要什么高深的技術(shù),而且是免費(fèi)的。只需要用越獄工具checka1n進(jìn)行越獄后,然后用一個(gè)跳過(guò)的工具就可以一鍵跳過(guò)激活鎖,傻瓜式的操作。目前越獄工具僅可在蘋果系統(tǒng)的電腦上使用,暫時(shí)還沒(méi)有WIN版的(在WIN中模擬蘋果系統(tǒng)也可以)。目前支持的機(jī)型包括iPhone 5S、iPhone 6、iPhone 6 Plus、iPhone 6S、iPhone 6S Plus、iPhone SE、iPad (2017) 第五代、iPhone 7、iPhone 7 Plus、iPad (2018, 第六代)、iPad (2019, 第七代)、iPhone 8、iPhone 8 Plus、iPhone X等。
雖然這個(gè)跳過(guò)激活鎖后,無(wú)法登陸新的Apple ID,iPhone也只能當(dāng)iPad用,不能打電話,但給小孩子上上網(wǎng),拍拍照,當(dāng)導(dǎo)航、看看視頻什么的還是可以的。雖然這是您自己的設(shè)備因?yàn)橥汭D被鎖了,繞過(guò)后至少也達(dá)到了廢物利用的效果,相比于以前只能當(dāng)一個(gè)磚頭扔在墻角積灰塵強(qiáng)百倍。
但我們也需要注意,這個(gè)“checkm8”漏洞是一個(gè)硬件級(jí)別的漏洞,所以你如果關(guān)機(jī)后重新開(kāi)機(jī)就需要再次越獄才能繼續(xù)使用。這也是這個(gè)硬件漏洞最大的缺陷,但如果你不關(guān)機(jī),就可以一直使用。
果粉之家僅對(duì)iOS及iPhone安全性研究及了解,堅(jiān)決反對(duì)非法激活設(shè)備,也不提供服務(wù)。分享只是希望幫助自己的機(jī)子因?yàn)橥汚pple ID賬號(hào)密碼忘記被鎖的朋友。