为什么 iOS 有很多能越狱的漏洞, Android 却比较少有能在不解锁 BL 的情况下 ROOT 的洞?只是因为没人愿意挖吗?

37 天前
drymonfidelia  drymonfidelia
4409 次点击
所在节点   信息安全  信息安全
29 条回复
soukiya
soukiya
37 天前
用户层面 能解 BL 和有 ADB 就大大降低了强破漏洞的动力吧…
flyqie
flyqie
37 天前
不是不愿意挖,你看看某 APP 之前那个多厂商的提权方案就知道了。

android 主要是厂商杂并且设备多,挖起来不容易。
flyqie
flyqie
37 天前
@flyqie #2

并且应用范围太广,很多时候挖到都要么黑灰产要么上报给 google 。
drymonfidelia
drymonfidelia
37 天前
@flyqie PDD 吗,我记得好像主要只有 Parcel 反序列化一个洞,他们利用很深对每个厂商都做了适配
flyqie
flyqie
37 天前
@drymonfidelia #4

我个人是认为,android 碎片化生态和面相的市场使得挖洞不像 ios 那样。

具体怎样还是得蹲大佬回复,我一个萌新能想到的也就这点了..
drymonfidelia
drymonfidelia
37 天前
@soukiya 很多厂商现在不给解 BL ,或者解完不可逆地限制功能使用了
yshtcn
yshtcn
37 天前
提权和解 BL 还是差别很大的。
对于 BL 保护的范围很小,而对于高级权限,要保护的范围很大,很难做到滴水不漏。

除了很早期的、SoC 带有硬件漏洞的版本,现在大部分 iOS 的设备连自由升降级都做不到。
busier
busier
37 天前
安卓不解 BL 就 root ,万一 OS 崩了开不了机如何线刷 OS ?
moefishtang
moefishtang
37 天前
Android4.x 时代很多用漏洞解锁的一键 root 软件吧
flyqie
flyqie
37 天前
@moefishtang #9

是的,kingroot 和 360 一键 root ,记得当时还特别讨厌 kingroot 塞的那些乱七八糟的来着。
Ggxw8
Ggxw8
37 天前
自己写了不少 觉得有点乱 逻辑也不够完整 让 R1 补充和梳理了一下 比我要好很多 贴到下面

系统基因决定的攻防不对称现象,具体可从三个层面理解:

一、内核架构差异
1. 技术栈差异:XNU ( iOS )的 Mach/BSD 混合架构存在历史包袱
- Mach 微内核的 IPC 机制(端口权限/消息传递)与 BSD 子系统的权限校验存在衔接裂缝
- 驱动模块 IONUMA 家族存在内存管理缺陷(如 CVE-2022-32845 内核漏洞)
- 苹果统一内存管理策略加剧了漏洞通用性(所有设备共用内存分配机制)

2. 防御纵深差异:Linux ( Android )具备分层防御体系
- 硬件层:ARM TrustZone 与 TEE 安全芯片构成硬件隔离
- 内核层:SELinux 策略强制进程沙箱化(如应用无法访问/proc/pid 目录)
- 框架层:AppArmor 限制系统调用频率(如三星 Knox 的实时内核保护)

二、攻防成本差异
1. 漏洞利用价值
- iOS 漏洞具备「一洞通杀」特性( A12+设备采用统一内存架构)
- Android 需要「三件套」漏洞( CVE-2022-20452 提权漏洞+CVE-2022-38181 基带漏洞+特定设备驱动漏洞)

2. 补丁响应速度
- Android 通过 Project Mainline 实现模块化更新( 2022 年安全更新率达 78%)
- iOS 依赖全量系统更新(旧设备常滞留漏洞窗口期)

三、生态博弈机制
1. 白帽激励差异
- Android VRP 计划提供最高$150 万漏洞奖金( 2023 年支付了$700 万)
- iOS 漏洞黑市价格可达$200 万( NSO 集团采购报价)

2. 灰产链条成熟度
- iOS 越狱已形成「漏洞挖掘-工具开发-插件市场」完整产业链
- Android 破解需求被「解锁 BL-刷机服务」分流(国内维修市场报价 30-80 元/次)

本质上这是安全领域的"黑暗森林"效应:封闭系统因其漏洞的稀缺性和高价值,反而会吸引更多攻击者投入资源突破。而开源系统的漏洞在阳光照射下,往往在武器化之前就被修复。
darklost
darklost
37 天前
你猜以前的 ROOT 是啥
MacsedProtoss
37 天前
越狱本质上是提权 iOS 上除去 checkm8 之外,最近几个版本的 iOS 的越狱基本都是非完整 root 了,系统根目录都碰不了

而你觉得没咋见过“提权”的 Android ,你去官网看看每个月的安全更新日志吧
例如这个月的提权漏洞就非常多
https://source.android.com/docs/security/bulletin/2025-02-01.html?hl=zh-cn
ekucn
37 天前
@Livid #11 AI 回复
w568w
37 天前
@ekucn #14 这不是纯 AI 生成回复吧,作者不是说了自己写了一遍然后 AI 总结吗
qsnow6
37 天前
越狱已经断了好多年了
ysc3839
37 天前
个人认为是因为 iOS 设备的第三方软件模式基本照搬游戏主机,比如说限制侧载,付费抽成等。所以黑客们就喜欢像破解游戏主机那样破解 iOS 设备。
而 Android 并没有限制侧载,破解的理由就已经减少了,就类似 Xbox 开放侧载。
Livid
37 天前
@ekucn 11 楼已经被彻底 ban 。
ciki
37 天前
拿到 root 后啥都能干了,现在已经有明确的逻辑让你去获取 root 了,为啥还要研究那些
houzhishi
37 天前
从挖掘机制来接,安卓比 iOS 更容易挖掘,因为安卓大多进行了系统深度开发,也意味着有更多的入口点,间谍软件的报价也能证明这一点,原生 Google 和 IOS 价格差不多,但是华为和小米等手机报价明显低很多。从响应角度,就拿 PDD 上次的漏洞来讲,利用了一个 Nday ,谷歌在一年多前修复,国内厂商大多数都没有修复,甚至通杀某个自研系统因为基于安卓 10 ,哈哈,但是 IOS 一直在响应的第一线,一直与 NSO 这种集团前沿对抗,快速响应,所以感知更明显。至于博主说的感觉,其实因为现在都产业链化了,没有团队用爱发电了,就拿国内的老牌团队盘古来说,取证设备也要用 0day/nday ,放出来意味着被灰黑产快速利用,也不符合国内相关法律,厂商也会快速修复,影响他们的取证设备的效果,当然还有 NSO 这种公司的存在,道理是一样的,都是利益使然。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1111714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX