[新闻] 神人利用 iOS 16.1 漏洞无越狱成功修改 iPhone 系统字型

楼主: Lyeuiechang (誠誠小屁孩)   2022-12-30 11:50:29
──────────────────────────────────────
1.原文连结:连结过长者请使用短网址。
https://www.kocpc.com.tw/archives/475691
2.原文标题:标题须完整写出且须符合内文(否则依板规删除并水桶)。
神人利用 iOS 16.1 漏洞无越狱成功修改 iPhone 系统字型
3.原文来源(媒体/作者):例:苹果日报/王大明(若无署名作者则不须)
(电脑王阿达/Ross Wang)
4.原文内容:请刊登完整全文(否则依板规删除并水桶)。
2022 年 12 月 30 日 in 最新科技新闻
来到 iOS 16 后,苹果便已经让 iPhone 系统的待机锁定画面,变得更符合许多
Android 使用者习惯的接口。透过这个接口,也可以发现苹果似乎也开始针对系统显示字
型提供很初步客制化的选择 – 就… 时间显示的部分 XD。然而对于想要在各个系统接口
选项中,直接选择自己喜好的字型的朋友,目前来说就还是需要透过 JB 越狱破解的方式
才能达成。有意思的是,最近居然还有不需要越狱的解决方案!继续阅读神人利用 iOS
16.1 漏洞无越狱成功修改 iPhone 系统字型报导内文。
https://i.imgur.com/rrFWTXD.png
▲图片来源:Zhuowei Zhang
神人利用 iOS 16.1 漏洞无越狱成功修改 iPhone 系统字型
虽说通常大家看到手上的手机所使用的系统,如果出现了会有被入侵可能性的漏洞资讯时
,都会希望督促原厂尽快提出解决方案与更新,进而补上可能导致手机系统出错的漏洞。
不过,最近有神人却尝试利用被爆出的漏洞,以“验证概念”的方式帮助其他使用者可以
在原厂系统正式修正漏洞之前,实现一些以往可能得要透过 JB 破解的方式才能获得的系
统接口设定弹性。
https://i.imgur.com/Cw6wXST.jpg
开发者 Zhuowei Zhang 透过现阶段在 iOS 16.1.2 以前版本的系统漏洞 CVE-2022-46689
。其可以客制修改系统甚至是侧载应用的… 算“弱点”吧?进而开发出名为“
WDBFontOverwrite”的应用程式。这项功能字如其名,就是可以透过覆蓋的方式,借此
将 iOS 系统默认的 San Francisco 修改为其他的字型。现阶段已经验证可以替换成功的
字型包括:
● DejaVu Sans Condensed
● DejaVu Serif
● DejaVu Sans Mono
● Go Regular
● Go Mono
● Fira Sans
● Segoe UI
● Comic Sans MS
● Choco Cooky
https://i.imgur.com/6RJTEKX.png
是说,仅管他已经有提供了 IPA 供使用,并且宣称每次重开机便会恢复原状。但从他分
享在 GitHub 的资讯看来,不仅还是有一定的风险存在,想要使用 WDBFontOverwrite 替
换 iPhone 系统字型还是需要一些基本的 Xcode 程式编写能耐。事实上,Zhuowei
Zhang 也分享了不少透过此方法修改系统字型的已知错误与不适用的状况(详情请见
GitHub),还提到希望有人想要的话可以接手此专案继续下去。
https://i.imgur.com/Svut7BK.png
是说,由于这项漏洞已经在 iOS 16.2 被修正。不得不说,既然路已经被封了,即便是有
能耐利用 WDBFontOverwrite 工具的朋友,也还是会面临类似越狱那样,也就是在发现其
他可利用来替换系统字型的漏洞之前,可能都得要留在目前的系统版本才能享有这样的客
制化弹性了。
唯一的好处是,至少这项修改据称并不需要利用越狱的方式就能达成。讲起来,还是希望
原厂能直接给予这样的功能。相信就又能让许多人 JB 破解的需求又少了一条?
5.心得/评论:内容须超过繁体中文30字(不含标点符号)。
──────────────────────────────────────
相关国外报导:
Developer uses iOS 16 exploit to change system font without jailbreak
https://9to5mac.com/2022/12/27/ios-16-change-font-without-jailbreak/
iOS 16 exploit lets you set the system font to Comic Sans (and other things)
https://tinyurl.com/286c2y42
昨天在美国批踢踢看到文章马上就来试一下,基本上效果还不错,
https://i.imgur.com/dvbShJ1.png
https://i.imgur.com/LYt9dYA.png
如果让 Springboard Respring 连通知中心都能换掉
https://i.imgur.com/b5VK90N.png
虽然跟过去的 BytaFont 依样都有一些限制,他的形式有点类似 Anemone 的作法,
另外在使用上也有一些需要注意的地方,
比如在 iOS 14 或者 TrollStore 的人就会发生无法还原的状况,
建议先去 Github 详细看过作者的说明之后再下手。
https://github.com/zhuowei/WDBFontOverwrite
另外一点运气不错的是这次是中文开发者,
所以在 v1.3 中新增对 PingFeng.ttc 的支援,
也就是替换中文与英文字体皆可以。
就目前看到的情况来说,iOS 16.2 以下与 iOS 15.7.2 以下都可以使用这个工具,
作者测试过 iOS 16.1.2 我则是测试 iOS 15.7.1 也没问题,
如果真的想要尝试的人但是不符合需求条件,
可以考虑看看一直开着的 iOS 15.6 RC1(不确定是否还有开着)。
以上。
楼主: Lyeuiechang (誠誠小屁孩)   2021-12-04 23:42:00
[新闻]有狼师一直戳女学森(.)(.)而被家长吉上法院...
作者: Xhocer (以前也很快樂)   2021-12-04 23:44:00
) (
作者: xj654m3 (卢鱼)   2021-12-04 23:46:00
( Y )
作者: Xhocer (以前也很快樂)   2021-12-04 23:48:00
\|/
作者: xj654m3 (卢鱼)   2021-12-05 00:47:00
(╮⊙▽⊙)ノ|||
楼主: Lyeuiechang (誠誠小屁孩)   2021-12-05 01:17:00
/|\╰╮o( ̄▽ ̄///)<
作者: abc0922001 (中士abc)   2022-12-30 11:55:00
酷耶,不过我觉得苹果本身字体就满好看了至少中文字的各种字重都有
作者: BenJMAS (BenleyJ)   2022-12-30 12:10:00
iPadOS 跟 iOS 真的是可怜,不仅只能从 App Store 下载应用程式,连改个系统字体都得越狱,科技能够实现各种可能性,但是在苹果帝国里连美感都要被中央集权。
作者: EggXBlueSky (蛋蓝天)   2022-12-30 12:12:00
进桶囉
作者: square4 (卡哇伊)   2022-12-30 12:36:00
作者: pcfox (京极元狐)   2022-12-30 12:53:00
少女体 少女体
作者: LastAttack (与我无关~~)   2022-12-30 13:34:00
我:现在安卓越来越完善,不太需要自己东改西改也是我:苹果那么贵,自己改设定的空间还小成那样,可怜还是我:三星那个OneUI跟GoodLock有够复杂,谁会去用啊?
作者: hyghmax1202 (Winne_Yang)   2022-12-30 13:50:00
话说安卓目前要修改字型好像也没那么容易了 有些厂商想自己吃字型的饼 就会限制只能从他们的应用商城下载字型才能使用 搞到后来都当没这个功能了
作者: avans (阿纬)   2022-12-30 13:51:00
作者: suifong (小火柴)   2022-12-30 15:03:00
https://i.imgur.com/oTvj3QR.jpg安卓有的厂商内建主题商店可以买字体更换。
作者: coin3x (Coin)   2022-12-30 16:34:00
屏风

Links booklink

Contact Us: admin [ a t ] ucptt.com