封閉的蘋果iOS操作系統(tǒng)一直吸引著全球安全極客不斷向其發(fā)起挑戰(zhàn),越獄iPhone逐漸成為安全極客們比拼實(shí)力的一大舞臺(tái)。
11月10日上午,蘋果正式發(fā)布iOS 11.1.1操作系統(tǒng),僅僅過了10小時(shí)不到,來自中國的白帽黑客——騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室安全專家陳良就發(fā)布了越獄iOS 11.1.1的演示視頻,而他選擇的目標(biāo)手機(jī)正是剛上市不到一周的iPhone X。這不僅打破了“iOS越獄已死”的預(yù)言,也向全世界展示了信息安全領(lǐng)域的“中國速度”。
iOS 11安全性顯著增強(qiáng),但iOS越獄并沒有死
本次針對(duì)蘋果iOS 11.1.1系統(tǒng)的越獄發(fā)生在11月10日于韓國舉辦的POC(Power of Community,社區(qū)力量)安全大會(huì)上,陳良?jí)狠S出場(chǎng)發(fā)表《A Hacking and Security Story from Post iOS 10 to 11》主題演講,結(jié)合科恩實(shí)驗(yàn)室在蘋果iOS系統(tǒng)的研究成果,從漏洞、機(jī)制、利用緩解三個(gè)方面漫談iOS的內(nèi)核安全。
在演講最后,陳良在現(xiàn)場(chǎng)播放了自己在iPhone X上實(shí)現(xiàn)越獄iOS 11.1.1系統(tǒng)的演示視頻,成功在iPhone X上安裝了非App Store的第三方應(yīng)用商店Cydia,吸引了在場(chǎng)安全專家的廣泛關(guān)注。
比起十小時(shí)完成越獄的高效率,本次越獄的難度在iPhone系列手機(jī)的被越獄歷史上也可以排進(jìn)前列。伴隨著蘋果iOS系統(tǒng)體驗(yàn)愈發(fā)完善以及安全性能的提高,如今越獄難度越來越大,上一個(gè)開放的越獄工具是針對(duì)iOS 9.3.3的,是在2016年7月18日發(fā)布的。
陳良指出,蘋果更新iOS 10系統(tǒng)時(shí)就已修復(fù)了一大批漏洞,而iOS 11更是顯著增強(qiáng)了iOS的內(nèi)核安全性。同時(shí)蘋果削弱了一些常用的開發(fā)技術(shù),也使得漏洞發(fā)掘變得更加困難。
Cydia之父Jay Freeman也曾表示,蘋果的安全性能提升,越獄越來越困難,“我覺得 iOS 越獄基本上已經(jīng)死了”。
值得關(guān)注的是,這并不是科恩實(shí)驗(yàn)室首次打破“iOS越獄已死”的預(yù)言。在今年6月,由知名中國越獄團(tuán)隊(duì)——盤古團(tuán)隊(duì)主辦的2017 MOSEC移動(dòng)安全技術(shù)峰會(huì)上,受邀出席的陳良就帶來了iOS 10.3.2與iOS 11 beta越獄成果,成功在蘋果iPhone 6和iPhone 7設(shè)備上完成越獄。
“中國速度”巡游全球 釋放實(shí)力協(xié)助廠商提升安全性
事實(shí)上,陳良所在的騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室在成為全球首個(gè)越獄iOS 11.1.1的團(tuán)隊(duì)之前,就已在國際安全領(lǐng)域名聲大噪。
團(tuán)隊(duì)成員在2013年至2017年期間,連續(xù)五年參加國際頂級(jí)黑客大賽Pwn2Own并獲得16個(gè)單項(xiàng)冠軍。其中,在2016年3月,科恩實(shí)驗(yàn)室與騰訊電腦管家團(tuán)隊(duì)一起,榮獲Pwn2Own比賽首個(gè)Master of Pwn(世界破解大師)稱號(hào)。同年9月,科恩實(shí)驗(yàn)室成員在東京舉辦的Mobile Pwn2Own比賽中再次獲得Master of Pwn稱號(hào),成為全球首個(gè)雙料冠軍獲得團(tuán)隊(duì)。2017年11月,在Mobile Pwn2Own2017大賽中,團(tuán)隊(duì)成員再度征戰(zhàn)國際賽場(chǎng),拿下第三個(gè)Master of Pwn稱號(hào),創(chuàng)造了中國戰(zhàn)隊(duì)在Pwn2Own系列賽事中的最好成績。
科恩實(shí)驗(yàn)室團(tuán)隊(duì)成員在賽后,也將其使用的漏洞悉數(shù)提交給相關(guān)廠商,協(xié)助其提升安全性。騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室總監(jiān)呂一平表示,我們希望能在不法分子之前發(fā)現(xiàn)產(chǎn)品及系統(tǒng)上存在的安全漏洞,并提交廠商協(xié)助做修復(fù),完善安全系統(tǒng),這是從根源上對(duì)黑產(chǎn)進(jìn)行直接打擊。騰訊安全也希望通過持續(xù)的漏洞研究和挑戰(zhàn),能夠在攻防兩端進(jìn)一步提升實(shí)力,幫助包括中國在內(nèi)的全球第三方企業(yè)及所屬用戶,避免可能遭遇的漏洞攻擊事件發(fā)生。
除此之外,科恩實(shí)驗(yàn)室研究漏洞的價(jià)值還在車聯(lián)網(wǎng)等前沿領(lǐng)域得到驗(yàn)證,曾連續(xù)兩年在全球范圍內(nèi)實(shí)現(xiàn)無物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆·馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱號(hào)。
同時(shí),科恩實(shí)驗(yàn)室作為國內(nèi)首個(gè)互聯(lián)網(wǎng)安全實(shí)驗(yàn)室矩陣——騰訊安全聯(lián)合實(shí)驗(yàn)室旗下七大子實(shí)驗(yàn)室之一,還與玄武實(shí)驗(yàn)室、湛瀘實(shí)驗(yàn)室、云鼎實(shí)驗(yàn)室、反病毒實(shí)驗(yàn)室、反詐騙實(shí)驗(yàn)室、移動(dòng)安全實(shí)驗(yàn)室在2016年共向蘋果、微軟、谷歌、Adobe四大國際頂尖廠商提交漏洞269個(gè),位居國內(nèi)第一。
可以預(yù)見的是,伴隨著以騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室為代表的白帽黑客實(shí)力不斷提升,中國對(duì)于世界范圍內(nèi)的信息安全建設(shè)將起到至關(guān)重要的作用。
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
2024年的Adobe MAX 2024發(fā)布會(huì)上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽成功舉辦。