iOS 11.1.1發(fā)布幾小時后 iPhone X首次被越獄

來源:網(wǎng)絡(luò) 時間:2017-11-13 14:58:54

iOS 11.1.1發(fā)布幾小時后 iPhone X首次被越獄

繼全球首個通過遠(yuǎn)程無物理接觸破解特斯拉智能汽車之后,中國安全團(tuán)隊在前沿領(lǐng)域的研究又有了最新突破。

北京時間11月10日17時左右,騰訊安全聯(lián)合實驗室科恩實驗室安全專家陳良,在韓國首爾舉辦的第十二屆POC(Power of Community,社區(qū)力量)安全大會上,現(xiàn)場演示了針對蘋果最新機(jī)型iPhone X上iOS 11.1.1系統(tǒng)的越獄。

本次越獄的效率在iPhone系列手機(jī)的被越獄歷史上無疑可以排進(jìn)前列。陳良宣告的破解時間距離iOS 11.1.1系統(tǒng)正式發(fā)布僅僅過了不到10小時,距離11月3日iPhone X 正式上市也只有7天,而這也是iPhone X在全球范圍內(nèi)首次被成功越獄。

根據(jù)演示視頻顯示,陳良通過對系統(tǒng)內(nèi)核漏洞的利用繞過沙盒保護(hù),成功在iPhone X上安裝了非App Store的第三方應(yīng)用商店Cydia。這被普遍認(rèn)為是越獄成功的標(biāo)志,意味著用戶已經(jīng)突破iOS系統(tǒng)的封鎖,獲取最高系統(tǒng)權(quán)限。

在此之前,針對蘋果的越獄在業(yè)界已被認(rèn)為是“不可能的任務(wù)”。Cydia之父Jay Freeman曾表示,蘋果的安全性能提升,越獄越來越困難,“我覺得 iOS 越獄基本上已經(jīng)死了”。

騰訊安全聯(lián)合實驗室科恩實驗室總監(jiān)呂一平對此表示,蘋果從iOS 10到iOS 11顯著增強了iOS內(nèi)核安全性,增加了很多漏洞利用緩解措施。這次破解是非常不容易的,我們也希望通過此次越獄進(jìn)一步提升蘋果系統(tǒng)的安全性。

根據(jù)各大廠商發(fā)布的漏洞致謝統(tǒng)計,騰訊安全聯(lián)合實驗室科恩實驗室是目前全球發(fā)現(xiàn)安全漏洞最多的團(tuán)隊。在剛剛結(jié)束的日本東京Mobile Pwn2Own2017黑客大賽上,陳良帶隊的騰訊安全聯(lián)合實驗室科恩實驗室戰(zhàn)隊就憑借對WiFi和Safari瀏覽器漏洞的利用兩次成功攻破iOS 11系統(tǒng),最終獲得本屆賽事的冠軍,被授予“Master of Pwn(世界破解大師)”稱號,成為全球首個三次獲得該榮譽的安全團(tuán)隊。

賽后,騰訊安全聯(lián)合實驗室科恩實驗室將本次攻破iOS 系統(tǒng)涉及的6個漏洞全部提交匯報給蘋果官方。

除此之外,騰訊安全聯(lián)合實驗室科恩實驗室曾連續(xù)兩年在全球范圍內(nèi)實現(xiàn)無物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆·馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱號。

據(jù)了解,科恩實驗室是國內(nèi)首個互聯(lián)網(wǎng)安全實驗室矩陣——騰訊安全聯(lián)合實驗室旗下七大子實驗室之一,與玄武實驗室、湛瀘實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室一起專注安全技術(shù)研究及安全攻防體系搭建,安全防范和保障范圍覆蓋了連接、系統(tǒng)、應(yīng)用、信息、設(shè)備及云,觸達(dá)六大互聯(lián)網(wǎng)關(guān)鍵領(lǐng)域。

繼續(xù)閱讀與本文標(biāo)簽相同的文章

分享至:

你可能感興趣 換一換

分享到微信朋友圈 ×
打開微信,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。