您现在的位置是:首页 > 文章详情

一行代码让 iPhone 变砖

日期:2025-04-28点击:2

一名安全研究人员近日披露了iOS系统中一个基于Darwin通知机制的高危系统漏洞,攻击者可通过沙盒应用向系统发送特定通知,诱导设备进入“恢复模式”并触发无限重启循环。

这名研究人员仅通过一个简单的代码行(notify_post)就触发了严重的系统漏洞,并通过Widget扩展机制实现持续攻击,且能绕过iOS沙盒限制。

 notify_post("com.apple.MobileSync.BackupAgent.RestoreStarted")

该漏洞影响所有依赖Darwin通知的系统服务,包括但不限于:

  • 锁屏/控制中心状态管理
  • 网络连接策略切换
  • 外接设备检测逻辑

当然,该漏洞已被苹果修复,作者因此获得了苹果提供的 17,500 美元奖励。 ​​​

作者整理的时间线:

2024 年 6 月 26 日:向苹果公司发送初始报告
2024 年 9 月 27 日:收到苹果公司的消息,告知正在采取措施进行缓解
2025 年 1 月 28 日:问题已标记为已解决,并确认了奖金资格
2025 年 3 月 11 日:漏洞分配编号 CVE-2025-24091,已在 iOS/iPadOS 18.3 中解决

奖金金额:17,500 美元

原文:《How a Single Line Of Code Could Brick Your iPhone》
https://rambo.codes/posts/2025-04-24-how-a-single-line-of-code-could-brick-your-iphone

原文链接:https://www.oschina.net/news/347126/how-a-single-line-of-code-could-brick-your-iphone
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章