當前位置: 首頁 > 行業資訊 > 資訊 > 熱點資訊

不需要越獄 開發者利用蘋果 iOS 16 漏洞成功修改系統默認字體

2023-12-28 10:24:48 編輯:百修網 閱讀量:271

12 月 28 日消息,palera1n 團隊于本月中旬推出了適用于 iOS 16 的越獄工具,越🦩獄能夠移除 iOS 設備上的軟件限制,這樣用戶就可以訪問和修改系統文件ও,從而實現各種自定義修改和應用側載等功能。

而現在一名開發者設法利用 iOS 16 中發現的漏洞,在不需要越🐬獄的情況下就能更改 iOS 系統的默認字體。

開發者 Zhuowei Zhang 在個人推特上分享了這個 GitHu🔥b 項目,他𒐪稱之為“概念驗證應用程序”。Zhang 表示這款應用使用 CVE-2022-46689 漏洞來覆蓋默認的 iOS 字體,以便用戶可以使用默認字體(San Francisco)以外的其它字體來自定義系統外觀。


IT之家了解到,iOS 16.1.2 及更早版本均受到 CVE-2022-46689 漏洞影響,基本上允許應用程序以內核權限執行任意🐬代碼。該漏洞已在 iOS 16.2 中得到修復,新版本同時還修復了在之前 iOS 版本中發現的一系列其它安全漏洞。

由于 iOS 有自己的字體格式,開發人員僅使用幾種字體進行了實驗,包括 DejaVu Sans Condensed、Serif、Mono 🌱和 Choco Cooky。

Zhang 表示這種修改理論上對所有人來說都是安全的,因此在設備重啟之后這些字體修改就會被撤銷。盡管如此,開發人員還是建議用戶在更換默認系統字體之前🎶進行備份。

雖然 Zhang 創建的應用程序不需要越獄,但在 iPhone 或 iPad 上安裝它可能并不那么容易。 這是因為您需要自己編譯👍 Xcode 項目或使用開發人員證書手動簽署 IPA 文件以將其安裝到您的設備上。


版權與免責聲明:所展示🍌的信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負責,請您在選擇服務時注意甄別服꧑務商的主體資格、經營資質、報價、服務內容等相關信息,百修網對此不承擔任何責任;百修網不涉及用戶間因交易而產生的法律關系及法律糾紛,糾紛由您自行協商解決。

本網站僅作為維修信息發布平臺,為規避風險,建議您在涉及到錢財時務必ಌ確認維修商資質并當面交🐲易,任何先付款,再維修的均為欺騙行為。

客服熱線

意見反饋郵箱:[email protected]

關注我們
百修網公眾號

百修網公眾號

百修公眾號

百修公眾號

師傅接單小程序

師傅接單小程序

| | | Copyright ? 無錫市新視點網絡科技有限公司 版權所有