對于越獄社區(qū)來說,當(dāng)有人發(fā)現(xiàn)能越獄新設(shè)備和iOS新版本的漏洞之時,往往會令破解者和開發(fā)者充滿興奮。由@08Tc3wBB分享,隨后由安全研究人員
對于越獄社區(qū)來說,當(dāng)有人發(fā)現(xiàn)能越獄新設(shè)備和iOS新版本的漏洞之時,往往會令破解者和開發(fā)者充滿興奮。由@08Tc3wBB分享,隨后由安全研究人員@RazMashat驗(yàn)證,在蘋果最新、最卓越的iOS 13.3固件更新中發(fā)現(xiàn)了tfp0漏洞,即“task for pid 0”(即內(nèi)核任務(wù)端口)的簡稱,包括A13處理器在內(nèi)的iPhone均受影響。
外媒報(bào)道稱,這個漏洞同樣存在于A12(X)設(shè)備中,通過uncOver可以對最高iOS 12.4.1;通過Chimera可以對12.4進(jìn)行越獄。目前唯一適用于iOS 13的越獄漏洞是checkra1n,并且僅適用于 iPhone X及以下的A7-A11設(shè)備。
目前@08Tc3wBB并未披露關(guān)于該漏洞的詳細(xì)細(xì)節(jié)。值得關(guān)注的是,確認(rèn)漏洞有效的安全研究人員@RazMashat在后續(xù)推文中表示,這個漏洞已經(jīng)得到了包括Chronic和Pwn20wnd在內(nèi)的值得信任的黑客的關(guān)注。此外@RazMashat還表示,@08Tc3wBB尚未決定是否要公開發(fā)布tfp0錯誤,還是先向 蘋果 披露以獲取金錢獎勵。