阿里安全宣布已完美越狱 iOS 12:世界最快

新消费
2018
09/19
00:03
驱动之家
分享
评论

iOS 12 正式版才刚刚发布,这边已经有人完美越狱了,真是厉害了。

阿里安全潘多拉实验室晒出的成果显示,他们已经第一时间对 iOS 12 正式版进行了完美越狱。为了证实可信度,还特意方法了越狱的视频,同时手机主界面上 Cydia 的标志都可以说明问题。

据悉,这是目前 iOS 12 系统的首个完美越狱,而在这之前的三年时间里,潘多拉实验室都是第一时间对 iOS 系统进行了完美越狱。

通常,完成一次系统越狱,首先需要挖掘出系统中可独立提权的漏洞,继而攻破系统的签名绕过 ( Code Sign Bypass ) 和根目录读写 ( Root Filesystem Read/Write ) 这两道关卡。

虽然每年 iOS 发布新版本都会修复大量漏洞,增加新的缓解机制,但并没有彻底解决漏洞问题。在苹果已修复的 iOS 12 中,仍发现签名校验和根目录读写等环节有漏洞,可轻易绕过新增加的缓解机制。

阿里安全潘多拉实验室安全专家黑雪介绍称,一旦这些越狱漏洞被黑灰产人员掌握,后果不堪设想。黑灰产人员可以在 App 中植入混淆越狱代码,当不知情的用户下载 App 并启用后,用户设备会被悄悄越狱,进而系统最高的 Root 权限也会被黑灰产团伙掌控,以至于设备上的所有账户密码等信息,都会被窃取操控。

对于阿里安全潘多拉实验室来说,其主要是聚焦于移动安全领域,包括对 iOS 和 Android 系统安全的攻击与防御技术研究,而近两年已上报了上百个涵盖 iOS 与 Android 系统的安全漏洞,获得过 Apple、Google 和华为等厂商公开致谢。

【来源:驱动之家】

THE END
广告、内容合作请点击这里 寻求合作
阿里
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

9月18日下午消息,在宣布传承计划一周后,马云在阿里巴巴全球投资者大会首次谈到了决定卸任阿里董事局主席的心路历程。
业界
据新浪娱乐9月13日报道,大地院线发布复映征集活动,希望于9月19日至10月19日复映2017年暑期档影片《战狼2》一个月。
水煮娱
事到如今,Flipkart的股份对于阿里来说,却已不是有钱就能买到的了。沃尔玛向美国证券监管机构提交的股份购买协议显示,如果Flipkart股东有意向阿里巴巴出售股份,必须得先过腾讯这关。
业界
ofo的内外矛盾正在从下而上的开始爆发,如滴滴、阿里不能达成一致,ofo成功出售的可能性极低,ofo或许迎来它的最后时刻。
业界
近期,ofo的确再次收到了一笔来自于阿里的借款,数额接近6千万左右,这笔钱和融资无关。这已不是阿里系第一次借钱给ofo续命。
业界

相关推荐

1
3