BootRom漏洞遭公开! IPHONE A12设备以下全部中枪! 完美越狱 随意降级
本帖最后由 zxcnny930 于 2019-9-29 02:37 编辑axi0mX 公开了在BootRom名为checkm8的漏洞,可让A12以下IPHNOE实现随时降级,完美越狱
简单来说BootRom无法写入只能够读取,使用checkm8就能让原本无法写入的 BootRom变成可以读写,实现开机时直接载入越狱代码实现完美越狱
越狱长时间以来都是以IOS 软体上的漏洞来进行越狱,因此从大约IOS9开始,越狱就变成重新开机后需要重新激活越狱,但BootRom漏洞与目前的越狱漏洞不同,是属于硬体上的漏洞,苹果无法透过更新IOS版本来防堵越狱
BootRom漏洞最后一次出现是出现在2014年的IPHONE 4 让有保存SHSH的用户可以随时降级,因此可以看出这次的checkm8漏洞有多可贵
有兴趣的朋友可以在这研究:https://github.com/axi0mX/ipwndfu XR用户表示。。。雨我无瓜 要的就是苹果的不能获取最高权限,要最高权限买什么苹果 什么时候 越狱有什么用{:1_904:} 首先,得有一台IPhone....当然,我是有一台IPhone5的.... 买得起就用得起,不准越狱。 成功越狱了! 懂得人就有用,不懂得没什么大作用 。。。。。没用 对常规用户