iPhone 远程越狱漏洞:能被黑客 1 秒破解,已在 iOS 15.2 中修复

爱思助手下载 2025年12月11日

上周苹果官方推送了 iOS 15.2 正式版更新,带来了多项新增内容和 Bug 修复。据苹果越狱团队奇安盘古透露,苹果在 iOS 15.2 中还修复了一个远程越狱漏洞,该漏洞可一秒“远程越狱”iPhone。


盘古实验室白帽黑客 slipper 利用了 Safari 浏览器以及 iOS 内核等多个漏洞进行组合攻击,取得手机最高控制权限,1 秒远程破解 iPhone 13。


“从攻击原理来看,当用户点击伪造链接后即可触发 Safari 浏览器远程代码执行漏洞,使得攻击者可远程执行攻击命令。


在绕过 Safari 浏览器防护机制之后,slipper 再次利用了 iOS15 内核以及 A15 芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了手机最高控制权,可以随意获取信息,包括相册、App 等,甚至可以直接删除设备上的数据或者执行其他任意命令。


用户点击一个链接即触发攻击,无需其他交互操作。整个破解过程只需 1 秒钟,这种攻击速度快、触发方式简单的漏洞对用户危害巨大。”


iPhone 远程越狱漏洞:能被黑客 1 秒破解,已在 iOS 15.2  中修复


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手支持导入哪些格式的实况照片?

爱思助手支持导入HEIC和JPEG格式的实况照片,这两种格式是在iOS设备上最常见的实况照片格式。

爱思助手与iTunes的主要区别是什么?

爱思助手和iTunes的主要区别在于功能和用户体验。爱思助手更加专注于设备管理和数据传输,支持更多的设备操作,如越狱、清理缓存等;而iTunes则更侧重于音乐、电影及App的管理。爱思助手操作简单,适合需要频繁管理设备的用户。

爱思助手备份SHSH后,如何确认备份成功?

成功备份SHSH后,爱思助手会显示一条确认消息,并列出备份的文件详情,包括iOS版本号和SHSH文件的保存位置。你可以在爱思助手中访问这些文件,或直接在指定的文件夹路径中查看这些.shsh2格式的文件。