无需越狱!利用苹果iOS 16漏洞成功修改系统默认字体

VSole2022-12-29 09:52:39

不同于安卓,iOS上许多个性化操作需要通过越狱来实现,比如通话录音、自定义系统字体等。

12 月 28 日消息,大神团队palera1n于本月中推出了适用于 iOS 16 的越狱工具,IOS越狱,能够移除 iOS 设备上的软件限制,用户越狱后就可以访问和修改系统文件,因而实现各种自定义修改和应用插件等功能。

日前名为Zhuowei Zhang的开发者分享了最新成果,他利用iOS 16.1.2上公开的CVE-2022-46689漏洞,实现了免越狱替换系统字体。Zhang 表示这款应用使用 CVE-2022-46689 漏洞来覆盖默认的 iOS 字体,以便用户可以使用默认字体(San Francisco)以外的其它字体来自定义系统外观。

Zhang 表明这种修改理论上对所有人来说都是安全的,所以在设备重启之后这些字体修改就会被撤销。尽管有恢复机制,开发人员还是建议用户在更换默认系统字体之前进行备份。

虽然 Zhang 创建的应用程序不需要越狱,但在 iPhone 或 iPad 上安装它可能并不那么容易。这是因为您需要自己编译 Xcode 项目或使用开发人员证书手动签署 IPA 文件以将其安装到您的设备上。

据了解,iOS 16.1.2 及更早版本均受到该漏洞影响,允许应用程序以内核权限执行任意代码。CVE-2022-46689漏洞已在iOS16.2中得到修复,同时还修复了在之前 iOS 版本中发现的一系列其它安全漏洞。

ios苹果越狱
本作品采用《CC 协议》,转载必须注明作者和本文链接
北京时间11月14日凌晨,苹果官方正式为iOS, macOS, tvOS和watchOS推送了最新的系统更新。 此次更新中,包括了对苹果系统中多个高危漏洞的修复。在这些漏洞中,最值得关注的要属两个月前在天府杯国际挑战赛中上演 “远程越狱” 涉及的多个Safari浏览器和iOS内核漏洞。 在这场引起全球关注的国际安全大赛中,包括昆仑实验室、盘古实验室在内的多支顶级安全团队演示了获得“最具价
1、国际互联网协会数据泄露 2、《网络安全审查办法》2月15日起施行,百万信息级平台国外上市需审查 3、苹果 iOS 越狱之父发现以太坊关键漏洞,获 200 万美元巨额奖金 4、乌克兰危机加剧,欧洲央行要求各银行加强网络防御 5、美国3个关键基础设施组织遭BlackByte勒索软件入侵 6、日本体育品牌美津浓遭勒索软件攻击致订单延期 7、乌克兰银行和军事机构遭受DDoS攻击 8、黑客
双方将在漏洞挖掘、高级威胁防护等领域展开全方位的合作。
日前名为Zhuowei Zhang的开发者分享了最新成果,他利用iOS 16.1.2上公开的CVE-2022-46689漏洞,实现了免越狱替换系统字体。Zhang 表示这款应用使用 CVE-2022-46689 漏洞来覆盖默认的 iOS 字体,以便用户可以使用默认字体以外的其它字体来自定义系统外观。
12 月 15 日消息,苹果公司一直在努力提高其操作系统和设备的安全性,黑客已经越来越难为 iOS 创建越狱工具。越狱能够移除 iOS 设备上的软件限制,这样用户就可以访问和修改系统文件,从而实现各种自定义修改和应用侧载等功能。
苹果 iPhone 越狱工具 Palera1n 于今天发布了 v2.0.0 Beta 5。本次版本更新内部代号为 "Tumbleweed",支持 A9-A11 处理器的旧款 iPhone 越狱。。
禁用系统更新以防止漏洞修补。研究人员认为Chrysaor APK也通过基于短信的网络钓鱼信息传播,就像iOS设备上的Pegasus感染一样。
各位师傅好,我是女鬼水妖,某高校大二学生,热爱网络安全,主攻红队方向。第一次投稿,也是第一次进行实战演练。如果有写的不好的地方,请师傅们指出,谢谢大家!
近年来,以智能手机及其周边设备为代表的智能移动终端迅速普及,但涉及智能移动终端信息安全问题的相关报道也呈现上升趋势。通过以当前智能移动终端与信息安全发展现状为出发点,梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。
VSole
网络安全专家