一行代码让 iPhone 变砖


一名安全研究人员近日披露了iOS系统中一个基于Darwin通知机制的高危系统漏洞,攻击者可通过沙盒应用向系统发送特定通知,诱导设备进入“恢复模式”并触发无限重启循环。

这名研究人员仅通过一个简单的代码行(notify_post)就触发了严重的系统漏洞,并通过Widget扩展机制实现持续攻击,且能绕过iOS沙盒限制。

notify_post("com.apple.MobileSync.BackupAgent.RestoreStarted")

该漏洞影响所有依赖Darwin通知的系统服务,包括但不限于:

  • 锁屏/控制中心状态管理
  • 网络连接策略切换
  • 外接设备检测逻辑

当然,该漏洞已被苹果修复,作者因此获得了苹果提供的 17,500 美元奖励。 ​​​

作者整理的时间线:

2024 年 6 月 26 日:向苹果公司发送初始报告
2024 年 9 月 27 日:收到苹果公司的消息,告知正在采取措施进行缓解
2025 年 1 月 28 日:问题已标记为已解决,并确认了奖金资格
2025 年 3 月 11 日:漏洞分配编号 CVE-2025-24091,已在 iOS/iPadOS 18.3 中解决

奖金金额:17,500 美元

原文:《How a Single Line Of Code Could Brick Your iPhone》
https://rambo.codes/posts/2025-04-24-how-a-single-line-of-code-could-brick-your-iphone


相關推薦

2025-04-25

gence 不同的是,Perplexity 的助手可以在旧设备(例如我的 iPhone 13 mini)上执行这些操作。 当 Android 版本于 1 月份推出时,Perplexity 的发言人表示,一旦“苹果给予我们足够的权限”,该版本就会登陆 iPhone 和 iPad,显然这个目标

2025-03-21

建仓,Cursor 能用 Gitee MCP 吗?当然没问题!今天马建仓就一行代码也不写,只用 Cursor 和 Gitee MCP 做个贪吃蛇游戏。 利其器:环境准备 注册 Gitee 账号:https://gitee.com/signup 创建私人令牌(需projects、pull_requests、issues、notes

2023-11-09

hone、iPad、Mac 和其他设备的软件更新开发工作,以便根除代码中的 bug。 via 彭博社 苹果上周在内部向员工宣布了这一决定,公司工程师现在的主要任务不是添加新功能而是修复 bug 和改进性能。 在准备明年发布的新操作系统

2023-10-17

社的报道,苹果公司开发了新的装置给尚未拆封的全新 iPhone 升级 iOS 操作系统。 彭博社原文写道: Apple 已准备好系统将最新软件加载到未拆封的 iPhone 上。当顾客从 Apple 零售店购买新 iPhone 时,该设备有时会附带过时的软

2025-04-03

称,苹果公司最近新获得了一项适用于 Apple Watch、Mac 和 iPhone 的全玻璃设备专利,正面和背面均可作为显示屏。 苹果在玻璃设备领域的布局可以追溯到2014年,此次获得的专利具有里程碑意义,首次系统地定义了多面玻璃外壳的

2021-11-11

据 MacRumors 报道,在围绕 App Store 以及用户如何在 iPhone 上下载和安装 App 的讨论中,苹果 CEO 蒂姆・库克今日表示,希望侧载 App 的用户应该考虑购买安卓设备,因为 iPhone 提供的体验可以最大化他们的“安全和隐私”。

2024-07-10

起,员工在处理工作任务时,将被限定使用苹果公司的 iPhone 作为指定设备,安卓平台的智能手机将不再被允许用于工作相关的活动。这一规定将影响数百名员工,公司将为受影响的员工每人发放一部iPhone 15。 内部备忘录显示

2022-03-28

职。 在 2016 年,Google 就在 GitHub 上提交了 Fuchsia OS 的代码,也正是在那个时候,Fuchsia OS 进入了大众的视野。Fuchsia OS 是 Google 在 Android 和 Chrome OS 以外的又一个操作系统,但与后两者不同的是,Fuchsia OS 并不基于 Linux。Fuchsia OS

2025-03-22

周三提交,原告寻求对购买了具备Apple Intelligence功能的 iPhone 及其他设备的消费者进行赔偿。 根据原告的投诉,他们认为苹果的广告为消费者树立了一个清晰且合理的期望,即这些革命性的功能将在 iPhone 发布时可用。然而,

2022-12-07

主流手机厂商里唯一一位“ RCS 标准反对者“,使用 iPhone 向 Android 手机发送消息时,Apple 继续依赖 SMS 。谷歌博客文末也是呼吁苹果尽快采用 RCS 标准,顺便嘲讽了一把苹果“短信技术停留在 1990 年代”,实在是“拖大家后

2022-04-25

重的漏洞,该漏洞允许攻击者在受影响的设备上进行远程代码执行(RCE)攻击。而联发科和高通这两大移动芯片制造商都在旗下的音频解码器中使用了相关代码。 根据市场研究机构在 2021 年 Q4 的调查,联发科和高通是目前市

2022-09-21

要是提到 WebKit 内核包含了对 YouTube 进行“特别定制”的代码。 代码位于如下目录:https://github.com/WebKit/WebKit/blob/main/Source/WebCore/Modules/plugins/YouTubePluginReplacement.cpp WebKit 是开源的 Web 浏览器引擎。它被用于苹果的 Safari 浏

2022-08-10

el: "姓名" }, { type: "buttons", name: "buttons", buttons: [ { name: "加一行",//点击加一行后添加一行手机号输入 click: function (_v,_model) { _v.$refs.mobiles[0].addRow(); } } ] }, { type: "one2x", name: "mobiles", defaultValue:{ operator,:'chinaMobile',//运营商默认选中

2022-09-01

还包括 Dart 2.18,它为使用 Swift 或 Objective-C 编写的库和代码引入了 FFI 支持。公告称,基于此版本构建的应用程序将在桌面、Web 和移动设备上体验到更高的性能。此版本带来了 Flutter Web、桌面、文本处理性能的更新等等,还为g