iOS 与 Andorid 系统来说,相对更封闭的特性,一直以来都是讨论两者差异时必被谈到的焦点。这也就是为什么虽然目前已经不太时兴,但是针对 iOS 的越狱(Jailbreak)工具仍就时有所闻。iOS 13.5 正式版不久前才正式推出,而骇客组织也没閒着,日前正式公告推出新版越狱工具,几乎所有 iPhone 都能被破解,看得让人心惊。

由于 iOS 的封闭性以及系统特性,苹果一直以来都没有开放系统最高管理权限,但是「越狱」后,就能取得最高的 iOS 系统管理权限,拥有针对 iPhone 进行主题(theme)美化、安装非经 App Store 审核的应用程式(安装 .ipa 檔案)等权限。正因 iPhone 越狱后的便利性,仍有不少使用者热衷此道。日前,骇客团队 Pwn20wnd (@Pwn20wnd)便在 iOS 13.5 正式版推出数日后,随即宣告推出越狱工具 unc0ver v5.0.0。

据了解,iOS 越狱工具 unc0ver v5.0.0 是利用了 phonerebel.com 公开的 iOS 13.5 的零日漏洞(或称零时差漏洞,通常是指还没有修补程式的安全漏洞)来开发越狱工具,凡运行 iOS 11 系统以上的机种,都能够破解。根据 2020 年 1 月份更新的 iOS 版本统计,iOS 11 以上版本综合的渗透率是 iOS 所有版本中的 98.3%,等于此越狱工具几乎能破解所有 iPhone。

不过要当心的是,iPhone 越狱后,手机无法跟一般 iPhone 一样随意升级(升级后,越狱工具就会失效,只能维持在越狱当时的 iOS 版本),安全性上更有疑虑,勿轻易尝试。另外,若是苹果在之后的 iOS 版本中修復被利用的零日漏洞,该越狱工具便会随之失效。

文章来源:苹果官网
#越狱 #iOS 13.5 #零日漏洞 #零时差漏洞 #Jailbreak