苹果iPhoneUSB-C控制器被攻破,有望用于永久越狱

IT之家 2025-01-14 07:54:01

IT之家1月14日消息,科技博客SiliconAngle于1月12日发布博文,报道称苹果公司专有的USB-C控制器存在安全漏洞,有望助推新的iPhone越狱方式出现,并可能引发其它安全问题。

在2024年12月召开的第38届混沌通信大会(ChaosCommunicationCongress)上,安全研究员ThomasRoth展示了攻击ACE3USB-C控制器的过程,相关信息于今年1月公开。

IT之家注:ACE3USB-C控制器负责设备充电和数据传输,首次应用于iPhone15系列。

Roth成功逆向工程了该控制器,暴露了其固件和通信协议,然后通过重新编程控制器,可以注入恶意代码并绕过安全检查。

对于绝大多数用户来说,这种攻击方式的风险较低,因为实施该攻击,需要定制的USB-C线缆和设备,并且需要物理接触目标设备。

该漏洞更有可能被用于iPhone越狱,实现持久固件植入,并维持越狱状态。苹果公司目前尚未对此研究结果及其潜在影响发表评论。

0 阅读:83

评论列表

mygame

mygame

3
2025-01-15 12:59

但是这个漏洞可以部署到共享充电宝上,另外各国强力部门也可以利用它来破解调查对象的iPhone获取证据