为什么 iOS 有很多能越狱的漏洞, Android 却比较少有能在不解锁 BL 的情况下 ROOT 的洞?只是因为没人愿意挖吗?

2025 年 2 月 16 日
 drymonfidelia
5558 次点击
所在节点    信息安全
29 条回复
soukiya
2025 年 2 月 16 日
用户层面 能解 BL 和有 ADB 就大大降低了强破漏洞的动力吧…
flyqie
2025 年 2 月 16 日
不是不愿意挖,你看看某 APP 之前那个多厂商的提权方案就知道了。

android 主要是厂商杂并且设备多,挖起来不容易。
flyqie
2025 年 2 月 16 日
@flyqie #2

并且应用范围太广,很多时候挖到都要么黑灰产要么上报给 google 。
drymonfidelia
2025 年 2 月 16 日
@flyqie PDD 吗,我记得好像主要只有 Parcel 反序列化一个洞,他们利用很深对每个厂商都做了适配
flyqie
2025 年 2 月 16 日
@drymonfidelia #4

我个人是认为,android 碎片化生态和面相的市场使得挖洞不像 ios 那样。

具体怎样还是得蹲大佬回复,我一个萌新能想到的也就这点了..
drymonfidelia
2025 年 2 月 16 日
@soukiya 很多厂商现在不给解 BL ,或者解完不可逆地限制功能使用了
yshtcn
2025 年 2 月 16 日
提权和解 BL 还是差别很大的。
对于 BL 保护的范围很小,而对于高级权限,要保护的范围很大,很难做到滴水不漏。

除了很早期的、SoC 带有硬件漏洞的版本,现在大部分 iOS 的设备连自由升降级都做不到。
busier
2025 年 2 月 16 日
安卓不解 BL 就 root ,万一 OS 崩了开不了机如何线刷 OS ?
moefishtang
2025 年 2 月 16 日
Android4.x 时代很多用漏洞解锁的一键 root 软件吧
flyqie
2025 年 2 月 16 日
@moefishtang #9

是的,kingroot 和 360 一键 root ,记得当时还特别讨厌 kingroot 塞的那些乱七八糟的来着。
Ggxw8
2025 年 2 月 16 日
自己写了不少 觉得有点乱 逻辑也不够完整 让 R1 补充和梳理了一下 比我要好很多 贴到下面

系统基因决定的攻防不对称现象,具体可从三个层面理解:

一、内核架构差异
1. 技术栈差异:XNU ( iOS )的 Mach/BSD 混合架构存在历史包袱
- Mach 微内核的 IPC 机制(端口权限/消息传递)与 BSD 子系统的权限校验存在衔接裂缝
- 驱动模块 IONUMA 家族存在内存管理缺陷(如 CVE-2022-32845 内核漏洞)
- 苹果统一内存管理策略加剧了漏洞通用性(所有设备共用内存分配机制)

2. 防御纵深差异:Linux ( Android )具备分层防御体系
- 硬件层:ARM TrustZone 与 TEE 安全芯片构成硬件隔离
- 内核层:SELinux 策略强制进程沙箱化(如应用无法访问/proc/pid 目录)
- 框架层:AppArmor 限制系统调用频率(如三星 Knox 的实时内核保护)

二、攻防成本差异
1. 漏洞利用价值
- iOS 漏洞具备「一洞通杀」特性( A12+设备采用统一内存架构)
- Android 需要「三件套」漏洞( CVE-2022-20452 提权漏洞+CVE-2022-38181 基带漏洞+特定设备驱动漏洞)

2. 补丁响应速度
- Android 通过 Project Mainline 实现模块化更新( 2022 年安全更新率达 78%)
- iOS 依赖全量系统更新(旧设备常滞留漏洞窗口期)

三、生态博弈机制
1. 白帽激励差异
- Android VRP 计划提供最高$150 万漏洞奖金( 2023 年支付了$700 万)
- iOS 漏洞黑市价格可达$200 万( NSO 集团采购报价)

2. 灰产链条成熟度
- iOS 越狱已形成「漏洞挖掘-工具开发-插件市场」完整产业链
- Android 破解需求被「解锁 BL-刷机服务」分流(国内维修市场报价 30-80 元/次)

本质上这是安全领域的"黑暗森林"效应:封闭系统因其漏洞的稀缺性和高价值,反而会吸引更多攻击者投入资源突破。而开源系统的漏洞在阳光照射下,往往在武器化之前就被修复。
darklost
2025 年 2 月 16 日
你猜以前的 ROOT 是啥
MacsedProtoss
2025 年 2 月 16 日
越狱本质上是提权 iOS 上除去 checkm8 之外,最近几个版本的 iOS 的越狱基本都是非完整 root 了,系统根目录都碰不了

而你觉得没咋见过“提权”的 Android ,你去官网看看每个月的安全更新日志吧
例如这个月的提权漏洞就非常多
https://source.android.com/docs/security/bulletin/2025-02-01.html?hl=zh-cn
ekucn
2025 年 2 月 16 日
@Livid #11 AI 回复
w568w
2025 年 2 月 16 日
@ekucn #14 这不是纯 AI 生成回复吧,作者不是说了自己写了一遍然后 AI 总结吗
qsnow6
2025 年 2 月 16 日
越狱已经断了好多年了
ysc3839
2025 年 2 月 16 日
个人认为是因为 iOS 设备的第三方软件模式基本照搬游戏主机,比如说限制侧载,付费抽成等。所以黑客们就喜欢像破解游戏主机那样破解 iOS 设备。
而 Android 并没有限制侧载,破解的理由就已经减少了,就类似 Xbox 开放侧载。
Livid
2025 年 2 月 16 日
@ekucn 11 楼已经被彻底 ban 。
ciki
2025 年 2 月 16 日
拿到 root 后啥都能干了,现在已经有明确的逻辑让你去获取 root 了,为啥还要研究那些
3C3Ju2wXX3tpBWEL
2025 年 2 月 16 日
从挖掘机制来接,安卓比 iOS 更容易挖掘,因为安卓大多进行了系统深度开发,也意味着有更多的入口点,间谍软件的报价也能证明这一点,原生 Google 和 IOS 价格差不多,但是华为和小米等手机报价明显低很多。从响应角度,就拿 PDD 上次的漏洞来讲,利用了一个 Nday ,谷歌在一年多前修复,国内厂商大多数都没有修复,甚至通杀某个自研系统因为基于安卓 10 ,哈哈,但是 IOS 一直在响应的第一线,一直与 NSO 这种集团前沿对抗,快速响应,所以感知更明显。至于博主说的感觉,其实因为现在都产业链化了,没有团队用爱发电了,就拿国内的老牌团队盘古来说,取证设备也要用 0day/nday ,放出来意味着被灰黑产快速利用,也不符合国内相关法律,厂商也会快速修复,影响他们的取证设备的效果,当然还有 NSO 这种公司的存在,道理是一样的,都是利益使然。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1111714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX