CVE-2025-43534该漏洞是由于iOS和iPadOS在处理文件路径时存在验证不足的问题,可能导致激活锁被绕过。攻击者只需物理接触设备,即可利用此缺陷避开Apple ID凭证验证,进而重置并激活设备。此问题已在iOS 18.7.7、iPadOS 18.7.7及iOS 26.2、iPadOS 26.2等版本中修复。
该漏洞的核心机制在于操作系统对关键文件路径的验证逻辑存在缺陷。激活锁机制依赖于特定系统目录下的文件状态来确认设备所有权及锁定状态。当攻击者获得设备的物理访问权限时,可以通过调试接口或底层操作工具,利用路径处理漏洞修改、重命名或重定位这些关键文件。由于系统未能充分验证路径的合法性与完整性,攻击者能够欺骗系统使其认为设备已被解锁或处于未激活锁定状态。成功利用此漏洞后,攻击者可以完全绕过必须输入原机主Apple ID和密码的强制验证步骤,直接重置设备内容。这种攻击虽然需要物理接触,但一旦得手,将导致设备完全沦陷,严重威胁用户数据的机密性、完整性和可用性。