iOS 14 beta 3 已被攻破,出现SEP硬件漏洞

关于昨天 Mose2020 大会相关内容,我相信部分用户应该已经知道,那就是我们中国的盘古团队再次首次攻破 iOS 14 beta 3 系统。

在整个大会中,关注点:SEP和iOS 14越狱,因为这二个对于我们果粉来讲较为关心的,涉及到降级和越狱。

先大概说一下盘古团队,在早期时候,盘古越狱工具我相信你们都有所了解,它可为iOS 7.1 至 9.3.3 系统进行越狱,随后该团队已经转向做安全技术了,意味着不再分享越狱工具。

但他们依然没有放弃挖掘iOS系统漏洞,只要有新系统出现,他们基本上都能首次完成攻破,在iOS11/12/13系统也是,包括今年的iOS 14系统在内。

所以对于盘古团队技术来讲,我们都是很认可的,在未开幕前,不管是国外还是国内,越狱圈都会提到他们,这次会带来很大意想不到惊喜。

在这次 Mose2020 大会上也顺利展示了iPhone 11 Pro 在 iOS 14 beta 3 中攻破,成功获取root权限,当然它暂未加入Cydia,这也足够证明能够在A13设备中完成越狱。

该内核漏洞具体是否在iOS 14正式版中修复未知,但我们知道的是,盘古必定会提交给苹果,毕竟他们现在是移动互联网安全研究团队。

盘古团队成员现在基本上都是提交不会分享出来,但我们知道是,在iOS 14 beta 3 中存在可越狱漏洞。

目前除了盘古团队拥有iOS 14内核漏洞外,Bas vT作者(会分享)也拥有可获取root权限,也是能够完成越狱漏洞,不过,具体会不会在iOS 14正式版中修复未知,所以还需要等9月份后才知道。

在 Mose2020 大会除了提到攻破iOS 14系统外,还提到了一个SEP硬件漏洞,这个就点屌了,我大致讲一下,在早期时候苹果对系统加入SEP芯片安全,只要你降级就需要通过SEP兼容。

而这次大会上提到是SEP芯片存在安全漏洞,这意味着苹果不能利用升级来修复它,除非设备返厂更换SEP芯片,而苹果不能返厂维修,涉及量大。

还是看不懂什么意思?盘古团队成员也大致演示一下,利用 SEP 漏洞 + 上之前硬件漏洞 checkm8 的 BootRom Exploit 配合,可实现攻破很多内容,举例子,可实现输入密码无限制。

实现输入密码无限制,这意味着什么?意味着可以利用密码库实现自动破解锁屏密码,大概意思是从000001开始输入密码直到999999,其中必定有一个密码是对的,其次也达到破解效果。

目前SEP漏洞还未公开,具体会不会分享未知,一旦分享,iPhone 5S 至 X降级到更低版本就有希望了,目前降级都依赖SEP兼容,只能降级到 iOS 13.4 至 13.5.1 ,其它版本暂未可降。

大概这些内容了,话说!你们期待越狱还是降级呢!请评论。

打开APP阅读更多精彩内容