完美国际真数苹果_苹果被破解!iPhone也能用上安卓了

news/2024/11/29 8:56:13/

今天,老牌越狱团队CorelliumHQ在推特上放出了一则视频,瞬间引爆了整个越狱社区:视频中,越狱团队在iPhone 7上成功安装了Android 10,打破了两个系统间十余年的界限。

d8c9711a4238cfe19663af6c5419aa03.png

尽管CorelliumHQ表示,目前这一套越狱方案仅适配iPhone 7、iPhone 7 Plus以及第七代iPod Touch,还未达到完美的程度,但这无疑是近年来越狱社区的一个大新闻。

这次“跨界成功”的背后,是越狱社区和苹果长达十年的软硬件攻防战。

越狱=免费?

只要是资历稍长一点的手机爱好者,一定不会对“越狱”这个词感到陌生。

如果你经历过iPhone的热潮,那你的身边总会有几个想越狱却又不敢自己动手的小白。有需求就会有商机,店家越狱便应运而生,而且往往收费不菲。

b9a23631d176e691161b441bf31d7d4c.png

而我们最熟悉的,就是通过越狱来安装盗版的app,甚至用越狱插件来破解游戏中的付费内购。当年小雷在学生时代,就是通过这种办法,玩到了Gameloft上的很多大作。

但实际上,越狱的初衷并不是安装盗版app。更准确的说,越狱在iPhone还没有App Store的时候,就已经和iPhone相生相伴。

初代iPhone让全世界的开发者欢呼,但等它到了自己的手上,又陷入了深深的沮丧:初代iPhone激活只能通过运营商AT&T,其他运营商的用户根本用不了。更别提更换铃声和玩小游戏了。

8307181f71e47d2c3fc1d7724275ceb3.png

于是,很快就有黑客开始突破苹果的限制,在发售十天之后,有人就上传了一段演示iPhone自定义铃声的视频。随后,越来越多的大牛跟进,因破解DVD拷贝封锁而声名鹊起的约恩·莱克·约翰森马上就发布了绕过AT&T的验证、激活iPhone和访问内部文件系统的方法。

而最著名的无疑是神奇小子,当时只有十八岁的他,拆开iPhone找到了基带处理器,然后他外加电压扰乱编码,写了一个程序,成功破解了iPhone的网络限制。

74463135062fe63b852dbc62b7078b51.png

而之后的越狱史,就是一部苹果和黑客猫捉老鼠的历史。越狱的手段在不断变化,但宗旨却没有变:对自己的手机实现绝对的掌控权。

而且,这些黑客大部分都不赞同在越狱的手机上安装破解软件。著名越狱团队Evasion就表示,不提供盗版软件,这是非常重要的前提。

c980b6829816ece2b6237adec2202e6e.png

当然,现实中我们都知道,大多数用户越狱,就是为了安装盗版游戏。而且就算由于道德和法律问题,越狱团队不插手盗版安装,也同样会有“热心”黑客提供盗版的安装教程。

但本质上,越狱还是为了黑客的自我实现:一方面证明自己的能力,一方面也是对苹果垄断生态表达不满。事实上,苹果也从越狱社区“借鉴”了不少,比如Widget、蜂窝数据开关、键盘T9输入法等等。

3191a6ee034dee3802426bf8a23ddc4a.gif

而在这些小工具之上,最受黑客们瞩目的,无疑就是“全盘修改”iPhone,让它跑上Android。

狸猫换太子

在一代神机HTC HD2,黑客们就让这台原本运行Windows Mobile 6.5的手机,成功运行了 WindowsPhone 7、Ubuntu(Touch)、Linux、Firefox、MeeGo、Sailfish等操作系统,更别提安卓的各种换皮了。

c6dd2934b93815ce39b6768f7d8f3593.gif

作为业界老大的iPhone,当然也有人盯着。不过,众多黑客前赴后继努力了十几年,我们从未见过“完美”运行Android的iPhone。

这要从越狱的方法说起,大家可能也听过完美越狱和不完美越狱,不完美越狱就是不能重启手机,否则就会被修复,而完美越狱可以随意重启。但再完美的越狱,只要苹果发布了更新固件,也能把漏洞给抹去。

在越狱社区,真真正正的完美越狱只有一个——BootROM越狱。所谓BootROM,就是iOS设备在处理器内的一段代码,其权限完全可信,烧制在处理器内。

92252c218e784848cd1417cbff3af7c0.png

如果你攻破了BootROM,就相当于你攻破了整个iPhone的硬件。苹果无论拿出怎样的固件修复,都不可能弥补。而在iPhone 4的SHAtter漏洞出现之后近十年,都没有人拿出另一个BootROM漏洞。

5c6a1eaa84d256b05a390045a1a5b192.png

当然,在这十年内,黑客们尝试着用别的方法来解决系统问题:譬如安装一个虚拟机软件,将整个操作系统打包成一个app放到iPhone内,虚拟机不仅可以跑安卓,甚至还有Windows。

738a15c2a719c5d948f6969b2bc2a34e.gif

除此之外,也有团队制作了特殊的手机壳,说是手机壳,其实就是一台没有显示屏的安卓手机,里面处理器电池一应俱全。只要你接入到lightning接口,手机壳内的安卓系统就会“投屏”到iPhone的界面,实现基本操作。

5557f97f709d6ff6bd5044bbb3061e00.png

但无论如何,这些操作都是在软件上进行“欺骗”,而不是硬碰硬,你只要退出程序,就还是根正苗红的iOS。

而在去年9月,这个苦苦寻找了十年的漏洞终于来了。一名安全研究员axi0mX披露了一则爆炸性消息:iOS存在着一个BootROM漏洞,它涵盖了iPhone 4s到iPhone X的所有机型(以及iPad的X系列处理器),这个漏洞名为“Checkm8”,就是国际象棋中的 “将死”。

367e30721a3820ef57bbddadf784a5fa.png

越狱社区很快就爆炸了,同时,其他小组也迅速进行跟进,最终在几个月的时间内实现了“系统移植”。

这套移植名为Project Sandcastle(沙堡计划),适用于iOS 13系统。只要一台装有Linux的Android Root手机,就可以连接进行越狱,并刷入安卓系统。如果想要尝试,网络上已经有了相关的教程,可以去projectsandcastle.org一探究竟。

1ac4e5db6cdbc9e8c2cc1a01e35e5d74.gif

当然,这个移植目前还有很多问题,比如相机、蓝牙和蜂窝无法正常工作,并且比较卡顿。但既然漏洞是永久的,就意味着配置更好的iPhone X也可以接受移植,无非是时间问题。

5639caecedbe819b1336b76992df6616.gif

黑客的夙愿

其实在当今,越狱早就不是一个大多数人的选择,随着iPhone内部功能的不断完善,以及手机上个人数据的不断增多。不够安全且不稳定的越狱已然得不到用户青睐,Cydia的关闭也说明了这一点。

c5c651371f202ffdf87550cb64f0a159.png

但对于黑客而言,“好不好用”完全不是第一要考虑的对象。从80年代个人计算机兴起,不信任权威、提倡去中心化、个人对设备的究极掌握的理念,既成就了当今的科技巨头,也培养出了一批“唱反调”的黑客。

当然,这批“唱反调”的黑客并不光彩,优等生比尔盖茨就曾经指责佳酿俱乐部的成员为“偷窃”。但也看到,计算机发展的几十年来,也有很多“私下改装”的技术成为了当今计算机世界的重要根基。

4c83971d2e77e7dee58ca6334ec4cae0.png

对于这些人而言,搭载了安卓的iPhone会不会因为ram不足而卡死,会不会出现严重的功耗等诸多问题根本无关紧要。他们只希望能够在“老大哥”的铜墙铁壁之下找到漏洞,在数万行的代码山中苦苦寻觅,为此甚至牺牲自己几个月甚至数年的休息时间,只为了破城之后的成就感,和社区内的一片小小欢呼。

这,就是黑客精神。


http://www.ppmy.cn/news/666631.html

相关文章

Android 各版本演变特性整理

目录 官网: Android 12(S) Android 11(R) Android 10(Q) Android 9.0 (P) Android 8.0 (O) Android 5.0 Android 6.0 Android 7.0 官网: 版本介绍Android Releases | An…

emby ios 收费_点播、直播一条龙,使用Jellyfin打造最强媒体中心(篇一)

点播、直播一条龙,使用Jellyfin打造最强媒体中心(篇一) 2019-07-14 17:20:54 415点赞 5732收藏 407评论 小编注:此篇文章来自即可瓜分10万金币,周边好礼达标就有,邀新任务奖励无上限,点击查看活动详情 创作立场声明:各位蓝光原盘大神求放过~~ 前言 去年8月,我在张大妈上…

百度云apkg手机文件怎么打开_ipad上用百度云和notability学习时的各种七七八八

第一次来知乎写点东西,语文不太好,想到哪儿写哪,做个记录,怕我自己以后也忘了。开始吧 1.百度云hd版本下载视频速度太慢,在ipad上下载手机版本的百度云即可。 2.在线看视频嫌太慢(百度云非会员不能调节速度…

苹果手机换了屏显示无服务器,苹果将​​为存在显示问题的iPhone 11提供免费更换...

苹果已经启动了针对iPhone 11的显示模块更换计划。苹果表示,发现某些iPhone 11显示器存在显示器可能无法响应触摸的问题。这仅影响在2019年11月至2020年5月之间生产的iPhone 11设备。 苹果在其支持页面中表示,问题出在iPhone 11的显示模块上。苹果去年与…

4g手机关闭4g信号显示无服务器,手机4G信号栏为什么突然出现“HD”?原来开通了这个业务,望周知...

手机4G信号栏为什么突然出现“HD”?原来开通了这个业务,望周知 我们平时在使用手机的过程中,对于手机信号栏的那个地方还是比较关注的,特别是在手机网络出现问题的时候,我们就更会关注这个地方,因为这是直接…

题目:1863.找出所有子集的异或总和再求和

​​题目来源: leetcode题目,网址:1863. 找出所有子集的异或总和再求和 - 力扣(LeetCode) 解题思路: 尝试一: 思路:暴力递归,每次将数组中的元素删去一个得到新的数组&a…

接口签名验证

1.appId和secretKey定义 appIdAPPID secretKey cfq4189auoo13y17ur9n2rl7v2tkz3iq 2.sign获取算法 md5(secretKey参数json字符串timestampsecretKey)后的大写字母。 /*** 参数按key进行排序* param obj* return*/public static String getParamStr(Objec…

文件和目录扫描

0x01漏洞原理: 程序在实现上没有充分过滤用户输入的/之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件。 0x02工具介绍 0x01御剑 在“域名框”输入你要扫描的域名,然后点击扫描。 根据自身电脑配置&#xff0…