北京時(shí)間11月10日17時(shí)左右,騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室安全專家陳良,在韓國首爾舉辦的第十二屆POC(Power of Community,社區(qū)力量)安全大會上,現(xiàn)場演示了針對蘋果最新機(jī)型iPhone X上iOS 11.1.1系統(tǒng)的越獄。
(圖:騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室安全專家陳良現(xiàn)場演講)
本次越獄的效率在iPhone系列手機(jī)的被越獄歷史上無疑可以排進(jìn)前列。陳良宣告的破解時(shí)間距離iOS 11.1.1系統(tǒng)正式發(fā)布僅僅過了不到10小時(shí),距離11月3日iPhone X 正式上市也只有7天,而這也是iPhone X在全球范圍內(nèi)首次被成功越獄。
根據(jù)演示視頻顯示,陳良通過對系統(tǒng)內(nèi)核漏洞的利用繞過沙盒保護(hù),成功在iPhone X上安裝了非App Store的第三方應(yīng)用商店Cydia。這被普遍認(rèn)為是越獄成功的標(biāo)志,意味著用戶已經(jīng)突破iOS系統(tǒng)的封鎖,獲取最高系統(tǒng)權(quán)限。
在此之前,針對蘋果的越獄在業(yè)界已被認(rèn)為是“不可能的任務(wù)”。Cydia之父Jay Freeman曾表示,蘋果的安全性能提升,越獄越來越困難,“我覺得 iOS 越獄基本上已經(jīng)死了”。
騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室總監(jiān)呂一平對此表示,蘋果從iOS 10到iOS 11顯著增強(qiáng)了iOS內(nèi)核安全性,增加了很多漏洞利用緩解措施。這次破解是非常不容易的,我們也希望通過此次越獄進(jìn)一步提升蘋果系統(tǒng)的安全性。
根據(jù)各大廠商發(fā)布的漏洞致謝統(tǒng)計(jì),騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室是目前全球發(fā)現(xiàn)安全漏洞最多的團(tuán)隊(duì)。在剛剛結(jié)束的日本東京Mobile Pwn2Own2017黑客大賽上,陳良帶隊(duì)的騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)就憑借對WiFi和Safari瀏覽器漏洞的利用兩次成功攻破iOS 11系統(tǒng),最終獲得本屆賽事的冠軍,被授予“Master of Pwn(世界破解大師)”稱號,成為全球首個(gè)三次獲得該榮譽(yù)的安全團(tuán)隊(duì)。
賽后,騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室將本次攻破iOS 系統(tǒng)涉及的6個(gè)漏洞全部提交匯報(bào)給蘋果官方。
除此之外,騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室曾連續(xù)兩年在全球范圍內(nèi)實(shí)現(xiàn)無物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆•馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱號。
據(jù)了解,科恩實(shí)驗(yàn)室是國內(nèi)首個(gè)互聯(lián)網(wǎng)安全實(shí)驗(yàn)室矩陣——騰訊安全聯(lián)合實(shí)驗(yàn)室旗下七大子實(shí)驗(yàn)室之一,與玄武實(shí)驗(yàn)室、湛瀘實(shí)驗(yàn)室、反病毒實(shí)驗(yàn)室、反詐騙實(shí)驗(yàn)室、移動安全實(shí)驗(yàn)室一起專注安全技術(shù)研究及安全攻防體系搭建,安全防范和保障范圍覆蓋了連接、系統(tǒng)、應(yīng)用、信息、設(shè)備及云,觸達(dá)六大互聯(lián)網(wǎng)關(guān)鍵領(lǐng)域。
標(biāo)簽: 科恩 騰訊 實(shí)驗(yàn)室
凡本網(wǎng)注明“XXX(非現(xiàn)代青年網(wǎng))提供”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和其真實(shí)性負(fù)責(zé)。
數(shù)量多達(dá)幾百件甚至幾千件,搶注閑置、待價(jià)而沽惡意搶注囤積商標(biāo)成一些企業(yè)生財(cái)之道國家有關(guān)部門表示,將從嚴(yán)審查、堅(jiān)決遏制和打擊商標(biāo)非正
2018-12-24 08:37
中新網(wǎng)12月21日電 12月20日,中關(guān)村在線2018年度科技大會暨產(chǎn)品頒獎盛典在北京舉行。作為行業(yè)領(lǐng)先的科技互聯(lián)網(wǎng)媒體,這是中關(guān)村在線第十一
2018-12-21 10:19
據(jù)新華社報(bào)道,安徽省公安廳近日發(fā)布的《安徽省公安機(jī)關(guān)深化放管服改革39項(xiàng)措施》第11條規(guī)定,國內(nèi)居民忘記攜帶有效身份證件的,可以在具備
2018-12-21 09:02
中新網(wǎng)北京12月20日電 (記者 陳康亮)中國經(jīng)濟(jì)數(shù)字化變革方興未艾,蓬勃發(fā)展。作為經(jīng)濟(jì)重要組成部分的金融機(jī)構(gòu)面對變革將何去何從?在此間
2018-12-21 08:46
中新網(wǎng)深圳12月20日電 (陳文 任冠元 蔣磊)深圳福田警方12月20日通報(bào)稱,深圳福田警方日前打掉財(cái)富中國非法集資平臺,6名犯罪嫌疑人因涉
2018-12-21 08:46
主題為新經(jīng)濟(jì)·新電商·新零售的2018世界電子商務(wù)大會12月20日在北京舉行。圖為與會嘉賓出席開幕儀式。 主辦方供圖 攝中新網(wǎng)北京12月20日
2018-12-21 08:43
中新社北京12月20日電 (記者 趙建華)新修改的中國個(gè)人所得稅法將于2019年1月1日正式實(shí)施。中國國家稅務(wù)總局對居民、非居民個(gè)人預(yù)扣預(yù)繳方
2018-12-21 08:39
中新網(wǎng)12月20日電 據(jù)工信部網(wǎng)站消息,為保障我國第五代移動通信系統(tǒng)(5G)健康發(fā)展,協(xié)調(diào)解決5G基站與衛(wèi)星地球站等其他無線電臺(站)的干擾問
2018-12-21 08:39
中衛(wèi)西氣東輸互聯(lián)互通工程正式進(jìn)氣投產(chǎn),工作人員臉上洋溢著喜悅的笑容。 楊迪 攝中新網(wǎng)銀川12月20日(于翔 楊迪)12月20日,西氣東輸?shù)拇?
2018-12-21 08:36
新華社北京12月20日電(記者高亢)記者20日從中國二維碼注冊認(rèn)證中心獲悉,近期成立的國內(nèi)首家全球代碼發(fā)行機(jī)構(gòu)——統(tǒng)一二維碼標(biāo)識注冊管理中
2018-12-21 08:35