在没有越狱的情况下,开发者利用 iOS 16 漏洞成功修改系统默认字体

爱思助手电脑版下载 2025年12月11日

今日消息,palera1n 团队于本月中旬推出了适用于 iOS 16 的越狱工具,越狱能够移除 iOS 设备上的软件限制,这样用户就可以访问和修改系统文件,从而实现各种自定义修改和应用侧载等功能。而现在一名开发者设法利用 iOS 16 中发现的漏洞,在不需要越狱的情况下就能更改 iOS 系统的默认字体。


在没有越狱的情况下,开发者利用 iOS 16 漏洞成功修改系统默认字体


在没有越狱的情况下,开发者利用 iOS 16 漏洞成功修改系统默认字体


开发者 Zhuowei Zhang 在个人推特上分享了这个 GitHub 项目,他称之为“概念验证应用程序”。Zhang 表示这款应用使用 CVE-2022-46689 漏洞来覆盖默认的 iOS 字体,以便用户可以使用默认字体(San Francisco)以外的其它字体来自定义系统外观。


iOS 16.1.2 及更早版本均受到 CVE-2022-46689 漏洞影响,基本上允许应用程序以内核权限执行任意代码。该漏洞已在 iOS 16.2 中得到修复,新版本同时还修复了在之前 iOS 版本中发现的一系列其它安全漏洞。


由于 iOS 有自己的字体格式,开发人员仅使用几种字体进行了实验,包括 DejaVu Sans Condensed、Serif、Mono 和 Choco Cooky。


Zhang 表示这种修改理论上对所有人来说都是安全的,因此在设备重启之后这些字体修改就会被撤销。尽管如此,开发人员还是建议用户在更换默认系统字体之前进行备份。


虽然 Zhang 创建的应用程序不需要越狱,但在 iPhone 或 iPad 上安装它可能并不那么容易。 这是因为您需要自己编译 Xcode 项目或使用开发人员证书手动签署 IPA 文件以将其安装到您的设备上。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手可以直接安装其他软件吗?

不,爱思助手不具备直接安装其他软件的功能。它是一个智能助手,主要用于信息查询和日常任务管理,而不支持管理或安装其他应用程序。

iOS维修模式如何启动?

要启动iOS维修模式,首先关闭设备。对于iPhone 8及更新型号,快速按下并释放音量增按钮,紧接着快速按下并释放音量减按钮,然后长按侧边电源按钮直到屏幕显示iTunes连接图标。

如何在爱思助手中管理应用程序?

爱思助手允许用户查看和管理已安装的应用程序,包括卸载不常用的应用或清理应用的数据缓存。通过这一功能,用户可以有效地管理设备的存储空间,保持系统的高效运行。

爱思助手更新手机版本会丢失数据吗?

如果选择普通升级模式,手机数据通常会保留,但为避免意外情况,建议在更新前使用爱思助手进行数据备份,确保重要文件和照片安全。

爱思助手安装后无法打开,应该怎么处理?

如果爱思助手安装后无法打开,可能是因为系统安全设置阻止了未知开发者的应用运行。在Mac上,前往“系统偏好设置” > “安全性与隐私”,在“通用”标签页下允许爱思助手运行。在Windows上,确保以管理员权限运行程序。