百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程文章 > 正文

果粉请注意!黑客团队发布最新越狱工具,几乎所有 iPhone 和 iPad 都可破解

qiyuwang 2025-03-26 16:31 4 浏览 0 评论

苹果刚发布了 iOS13.5 版本,最新的越狱工具就来了。

据外媒报道,近日,黑客团队Unc0ver 发布了一款新的“越狱”工具 , iOS 11 甚至是运行最新 iOS 13.5 的最新型号 iPhone 和 iPad 皆可破解。

值得注意的是,这款 “越狱” 工具是基于 iOS 内部的一个零日漏洞开发的,既不会损耗设备的电池寿命,不会影响苹果服务的使用,也不会破坏 iOS 沙盒的安全性。

据介绍,该漏洞存在于操作系统的核心 iOS 内核中。Pwn20wnd 和独立的 iOS 安全研究人员估计,苹果至少需要两到三周的时间来准备修复,除非他们已经独立地发现了这个漏洞,并且正在修补它。

虽然这些年,越狱不像从前那么受欢迎了,但是网友们还是表示:很香。

关于越狱工具 Uncover

Unc0ver 是自 2014 年以来可在所有最新 iOS 版本上运行的第一款 “越狱” 工具。

Unc0ver 团队在其官网上表示:

Unc0ver 是一款可以稳定使用的工具,越狱成功后,即刻畅享自由。我们在工具中内置了运行时策略缓解程序,可以帮您绕过 Apple 的限制,自由运行代码。


Unc0ver 团队强烈建议您不要安装导致 unc0ver 无法正常工作的任何 iOS 软件更新。如果安装 Unc0ver尚未支持的 iOS 版本,您将无法重新越狱。

经 Unc0ver 团队测试,越狱工具能够在 iOS 11 到 iOS 13.5 上正常运行,但不适用于 12.3 到 12.3.2 以及 12.4.2 到 12.4.5 的 iOS 系统。

需要注意的是,这款 “越狱” 工具并没有开源,该团队也没有透露 “越狱” 工具是利用了 iOS 系统中的具体哪一个漏洞来开发的。

但该漏洞突破了苹果为阻止访问底层工具而设置的一部分限制。“越狱”后,用户可以访问 iOS 文件系统和管理器,从第三方商店下载和安装应用程序和主题。

超简明越狱教程

那么,这款越狱工具如何实现越狱呢?

据 Unc0ver 官网,他们在 iOS、macOS、Windows、Linux 四个平台都提供越狱工具,并给出了三种安装指南,以 mac 平台为例,具体的越狱教程如下:

1) 下载 AltStore;

2) 解压缩并拖到应用文件夹;

3) 打开 AltStore 应用;

4) 在状态栏里找到AltStore 图标,选择" Install Mail Plug-in ";

5) 在跳出来的提示栏里点击"Install Plug-in";

6) 输入 mac 系统用户名和密码,点击"OK";

7)通过通用串行总线连接 iOS 设备;

8) 打开 系统自带的邮件应用,选择"邮件"->"偏好设置"->"通用"->"管理插件"->勾选" AltPlugin "并确认重启邮件应用;

9) 使用 USB 线缆连接设备到mac 电脑,在技术设备端和 mac 电脑端都点击信任;

10) 状态栏点击 AltStore 图标,选择"Install AltStore"->选择你要越狱的 iOS 设备;

11) 在弹出的对话框内输入你的 apple ID 和密码,点击"Install"进行安装;

12) 进入"设置"->"通用"->"设备管理"->"选择你的 apple ID"->点击"Trust ";

13) 在Safari中打开网页"unc0ver.dev",选择"open in AltStore";

14) 点击打开后进入 AltStore,要求你输入你的apple ID 及密码;

15) 返回桌面,点击"unc0ver"图标,在下面的界面里点击蓝色的图标进行越狱。

当然,这款新工具也有不完美的地方,有几个问题需要注意:

  • 如果设备有下载的 iOS 更新包,需要先在设置--通用-- iPhone 存储空间,删除已经下载的更新包。

  • 如果越狱没成功,可以开启飞行模式试试看。

  • 因为 uncover 不是完美越狱,所以,每次重启 iPhone 设备需要手动运行一下 uncover。

  • 为了以防万一,越狱前先备份好重要文件。

越狱工具传送门:

https://unc0ver.dev

苹果系统的安全问题将是一个长期课题

那么,苹果用户为什么总想着越狱呢?这还要从越狱的功能说起。

所谓越狱就是绕过官方限制,可以让普通用户无法修改的系统文件进行更改,从而实现个性定制化、去除系统无用功能、添加系统缺失功能等目的。

通常情况下,黑客通过某个版本的 iOS 系统中的漏洞,制作出一款越狱工具;然后苹果在下一个版本中修复这个漏洞,黑客和大神们再寻找下一个可以用来越狱的漏洞。

但凡事皆有利弊。

越狱让手机功能更强大体验更友好的同时,也带来了潜在的风险:手机发烫、App 闪退、系统卡顿、误下恶意软件手机中毒、隐私信息被盗等。所以,iPhone 越狱已经逐渐变成小众发烧友们的爱好,通过越狱来获得对设备更完整的控制权,满足搞机折腾的需求。

而在这个过程中,iOS 设备的安全性反而得到了提升,越狱的必要性随之也越来越小了。尽管苹果系统一直以安全性著称,但事实证明,漏洞和 bug 不可能被完全消灭。

所以,正如 Pwn20wnd 所言:

无论如何,当前版本 iOS 的泄密和越狱都表明围绕 iOS 安全的氛围发生了变化。对于苹果来说,iOS 设备的安全问题依旧是一个长久命题。

雷锋网雷锋网雷锋网

参考来源:

【1】
https://www.wired.com/story/apple-ios-unc0ver-jailbreak/

【2】
https://mp.weixin.qq.com/s/jj61sUGIYMJcdDBxAXREkQ

相关推荐

# 安装打开 ubuntu-22.04.3-LTS 报错 解决方案

#安装打开ubuntu-22.04.3-LTS报错解决方案WslRegisterDistributionfailedwitherror:0x800701bcError:0x80070...

利用阿里云镜像在ubuntu上安装Docker

简介:...

如何将Ubuntu Kylin(优麒麟)19.10系统升级到20.04版本

UbuntuKylin系统使用一段时间后,有新的版本发布,如何将现有的UbuntuKylin系统升级到最新版本?可以通过下面的方法进行升级。1.先查看相关的UbuntuKylin系统版本情况。使...

Ubuntu 16.10内部代号确认为Yakkety Yak

在正式宣布Ubuntu16.04LTS(XenialXerus)的当天,Canonical创始人MarkShuttleworth还非常开心的在个人微博上宣布Ubuntu下个版本16.10的内...

如何在win11的wsl上装ubuntu(怎么在windows上安装ubuntu)

在Windows11的WSL(WindowsSubsystemforLinux)上安装Ubuntu非常简单。以下是详细的步骤:---...

Win11学院:如何在Windows 11上使用WSL安装Ubuntu

IT之家2月18日消息,科技媒体pureinfotech昨日(2月17日)发布博文,介绍了3中简便的方法,让你轻松在Windows11系统中,使用WindowsSubs...

如何查看Linux的IP地址(如何查看Linux的ip地址)

本头条号每天坚持更新原创干货技术文章,欢迎关注本头条号"Linux学习教程",公众号名称“Linux入门学习教程"。...

怎么看电脑系统?(怎么看电脑系统配置)

要查看电脑的操作系统信息,可以按照以下步骤操作,根据不同的操作系统选择对应的方法:一、Windows系统通过系统属性查看右键点击桌面上的“此电脑”(或“我的电脑”)图标,选择“属性”。在打开的...

如何查询 Linux 内核版本?这些命令一定要会!

Linux内核是操作系统的核心,负责管理硬件资源、调度进程、处理系统调用等关键任务。不同的内核版本可能支持不同的硬件特性、提供新的功能,或者修复了已知的安全漏洞。以下是查询内核版本的几个常见场景:...

深度剖析:Linux下查看系统版本与CPU架构

在Linux系统管理、维护以及软件部署的过程中,精准掌握系统版本和CPU架构是极为关键的基础操作。这些信息不仅有助于我们深入了解系统特性、判断软件兼容性,还能为后续的软件安装、性能优化提供重要依据。接...

504 错误代码解析与应对策略(504错误咋解决)

在互联网的使用过程中,用户偶尔会遭遇各种错误提示,其中504错误代码是较为常见的一种。504错误并非意味着网站被屏蔽,它实际上是指服务器在规定时间内未能从上游服务器获取响应,专业术语称为“Ga...

猎聘APP和官网崩了?回应:正对部分职位整改,临时域名可登录

10月12日,有网友反映猎聘网无法打开,猎聘APP无法登录。截至10月14日,仍有网友不断向猎聘官方微博下反映该情况,而猎聘官方微博未发布相关情况说明,只是在微博内对反映该情况的用户进行回复,“抱歉,...

域名解析的原理是什么?域名解析的流程是怎样的?

域名解析是网站正常运行的关键因素,因此网站管理者了解域名解析的原理和流程对于做好域名管理、解决常见解析问题,保障网站的正常运转十分必要。那么域名解析的原理是什么?域名解析的流程是怎样的?接下来,中科三...

Linux无法解析域名的解决办法(linux 不能解析域名)

如果由于误操作,删除了系统原有的dhcp相关设置就无法正常解析域名。  此时,需要手动修改配置文件:  /etc/resolv.conf  将域名解析服务器手动添加到配置文件中  该文件是DNS域名解...

域名劫持是什么?(域名劫持是什么)

域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站的目的。说的直白些,域名劫持,就是把互...

取消回复欢迎 发表评论: