中國品牌,讓東南亞感受“消費升級”小紅書本地“坐抖望團”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應商導致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴展到企業(yè)和教育領域三星新專利探索AR技術(shù)新應用:檢測屏幕指紋殘留,提高手機安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁 > 網(wǎng)絡安全頻道 > 云安全

    iOS11.1.1發(fā)布十小時即被越獄 騰訊安全科恩實驗室詮釋“中國速度”

    2017年11月20日 13:41:24   來源:中文科技資訊

      封閉的蘋果iOS操作系統(tǒng)一直吸引著全球安全極客不斷向其發(fā)起挑戰(zhàn),越獄iPhone逐漸成為安全極客們比拼實力的一大舞臺。

      11月10日上午,蘋果正式發(fā)布iOS 11.1.1操作系統(tǒng),僅僅過了10小時不到,來自中國的白帽黑客——騰訊安全聯(lián)合實驗室科恩實驗室安全專家陳良就發(fā)布了越獄iOS 11.1.1的演示視頻,而他選擇的目標手機正是剛上市不到一周的iPhone X。這不僅打破了“iOS越獄已死”的預言,也向全世界展示了信息安全領域的“中國速度”。

      iOS 11安全性顯著增強,但iOS越獄并沒有死

      本次針對蘋果iOS 11.1.1系統(tǒng)的越獄發(fā)生在11月10日于韓國舉辦的POC(Power of Community,社區(qū)力量)安全大會上,陳良壓軸出場發(fā)表《A Hacking and Security Story from Post iOS 10 to 11》主題演講,結(jié)合科恩實驗室在蘋果iOS系統(tǒng)的研究成果,從漏洞、機制、利用緩解三個方面漫談iOS的內(nèi)核安全。

      在演講最后,陳良在現(xiàn)場播放了自己在iPhone X上實現(xiàn)越獄iOS 11.1.1系統(tǒng)的演示視頻,成功在iPhone X上安裝了非App Store的第三方應用商店Cydia,吸引了在場安全專家的廣泛關注。

      比起十小時完成越獄的高效率,本次越獄的難度在iPhone系列手機的被越獄歷史上也可以排進前列。伴隨著蘋果iOS系統(tǒng)體驗愈發(fā)完善以及安全性能的提高,如今越獄難度越來越大,上一個開放的越獄工具是針對iOS 9.3.3的,是在2016年7月18日發(fā)布的。

      陳良指出,蘋果更新iOS 10系統(tǒng)時就已修復了一大批漏洞,而iOS 11更是顯著增強了iOS的內(nèi)核安全性。同時蘋果削弱了一些常用的開發(fā)技術(shù),也使得漏洞發(fā)掘變得更加困難。

      Cydia之父Jay Freeman也曾表示,蘋果的安全性能提升,越獄越來越困難,“我覺得 iOS 越獄基本上已經(jīng)死了”。

      值得關注的是,這并不是科恩實驗室首次打破“iOS越獄已死”的預言。在今年6月,由知名中國越獄團隊——盤古團隊主辦的2017 MOSEC移動安全技術(shù)峰會上,受邀出席的陳良就帶來了iOS 10.3.2與iOS 11 beta越獄成果,成功在蘋果iPhone 6和iPhone 7設備上完成越獄。

      “中國速度”巡游全球 釋放實力協(xié)助廠商提升安全性

      事實上,陳良所在的騰訊安全聯(lián)合實驗室科恩實驗室在成為全球首個越獄iOS 11.1.1的團隊之前,就已在國際安全領域名聲大噪。

      團隊成員在2013年至2017年期間,連續(xù)五年參加國際頂級黑客大賽Pwn2Own并獲得16個單項冠軍。其中,在2016年3月,科恩實驗室與騰訊電腦管家團隊一起,榮獲Pwn2Own比賽首個Master of Pwn(世界破解大師)稱號。同年9月,科恩實驗室成員在東京舉辦的Mobile Pwn2Own比賽中再次獲得Master of Pwn稱號,成為全球首個雙料冠軍獲得團隊。2017年11月,在Mobile Pwn2Own2017大賽中,團隊成員再度征戰(zhàn)國際賽場,拿下第三個Master of Pwn稱號,創(chuàng)造了中國戰(zhàn)隊在Pwn2Own系列賽事中的最好成績。

      科恩實驗室團隊成員在賽后,也將其使用的漏洞悉數(shù)提交給相關廠商,協(xié)助其提升安全性。騰訊安全聯(lián)合實驗室科恩實驗室總監(jiān)呂一平表示,我們希望能在不法分子之前發(fā)現(xiàn)產(chǎn)品及系統(tǒng)上存在的安全漏洞,并提交廠商協(xié)助做修復,完善安全系統(tǒng),這是從根源上對黑產(chǎn)進行直接打擊。騰訊安全也希望通過持續(xù)的漏洞研究和挑戰(zhàn),能夠在攻防兩端進一步提升實力,幫助包括中國在內(nèi)的全球第三方企業(yè)及所屬用戶,避免可能遭遇的漏洞攻擊事件發(fā)生。

      除此之外,科恩實驗室研究漏洞的價值還在車聯(lián)網(wǎng)等前沿領域得到驗證,曾連續(xù)兩年在全球范圍內(nèi)實現(xiàn)無物理接觸環(huán)境下遠程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆·馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱號。

      同時,科恩實驗室作為國內(nèi)首個互聯(lián)網(wǎng)安全實驗室矩陣——騰訊安全聯(lián)合實驗室旗下七大子實驗室之一,還與玄武實驗室、湛瀘實驗室、云鼎實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室在2016年共向蘋果、微軟、谷歌、Adobe四大國際頂尖廠商提交漏洞269個,位居國內(nèi)第一。

      可以預見的是,伴隨著以騰訊安全聯(lián)合實驗室科恩實驗室為代表的白帽黑客實力不斷提升,中國對于世界范圍內(nèi)的信息安全建設將起到至關重要的作用。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設計及應用方面的創(chuàng)新變革,全球領先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導,由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。