北京时间11月10日17时左右,腾讯安全联合实验室科恩实验室安全专家陈良,在韩国首尔举办的第十二届POC(Power of Community,社区力量)安全大会上,现场演示了针对苹果最新机型iPhone X上iOS 11.1.1系统的越狱。
(图:腾讯安全联合实验室科恩实验室安全专家陈良现场演讲)
本次越狱的效率在iPhone系列手机的被越狱历史上无疑可以排进前列。陈良宣告的破解时间距离iOS 11.1.1系统正式发布仅仅过了不到10小时,距离11月3日iPhone X 正式上市也只有7天,而这也是iPhone X在全球范围内首次被成功越狱。
根据演示视频显示,陈良通过对系统内核漏洞的利用绕过沙盒保护,成功在iPhone X上安装了非App Store的第三方应用商店Cydia。这被普遍认为是越狱成功的标志,意味着用户已经突破iOS系统的封锁,获取最高系统权限。
在此之前,针对苹果的越狱在业界已被认为是“不可能的任务”。Cydia之父Jay Freeman曾表示,苹果的安全性能提升,越狱越来越困难,“我觉得 iOS 越狱基本上已经死了”。
腾讯安全联合实验室科恩实验室总监吕一平对此表示,苹果从iOS 10到iOS 11显著增强了iOS内核安全性,增加了很多漏洞利用缓解措施。这次破解是非常不容易的,我们也希望通过此次越狱进一步提升苹果系统的安全性。
根据各大厂商发布的漏洞致谢统计,腾讯安全联合实验室科恩实验室是目前全球发现安全漏洞最多的团队。在刚刚结束的日本东京Mobile Pwn2Own2017黑客大赛上,陈良带队的腾讯安全联合实验室科恩实验室战队就凭借对WiFi和Safari浏览器漏洞的利用两次成功攻破iOS 11系统,最终获得本届赛事的冠军,被授予“Master of Pwn(世界破解大师)”称号,成为全球首个三次获得该荣誉的安全团队。
赛后,腾讯安全联合实验室科恩实验室将本次攻破iOS 系统涉及的6个漏洞全部提交汇报给苹果官方。
除此之外,腾讯安全联合实验室科恩实验室曾连续两年在全球范围内实现无物理接触环境下远程操控特斯拉,受到特斯拉首席执行官埃隆•马斯克亲笔致谢,并被连续授予“特斯拉安全研究名人堂”称号。
据了解,科恩实验室是国内首个互联网安全实验室矩阵——腾讯安全联合实验室旗下七大子实验室之一,与玄武实验室、湛泸实验室、反病毒实验室、反诈骗实验室、移动安全实验室一起专注安全技术研究及安全攻防体系搭建,安全防范和保障范围覆盖了连接、系统、应用、信息、设备及云,触达六大互联网关键领域。
凡本网注明“XXX(非现代青年网)提供”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和其真实性负责。
数量多达几百件甚至几千件,抢注闲置、待价而沽恶意抢注囤积商标成一些企业生财之道国家有关部门表示,将从严审查、坚决遏制和打击商标非正
2018-12-24 08:37
中新网12月21日电 12月20日,中关村在线2018年度科技大会暨产品颁奖盛典在北京举行。作为行业领先的科技互联网媒体,这是中关村在线第十一
2018-12-21 10:19
据新华社报道,安徽省公安厅近日发布的《安徽省公安机关深化放管服改革39项措施》第11条规定,国内居民忘记携带有效身份证件的,可以在具备
2018-12-21 09:02
中新网北京12月20日电 (记者 陈康亮)中国经济数字化变革方兴未艾,蓬勃发展。作为经济重要组成部分的金融机构面对变革将何去何从?在此间
2018-12-21 08:46
中新网深圳12月20日电 (陈文 任冠元 蒋磊)深圳福田警方12月20日通报称,深圳福田警方日前打掉财富中国非法集资平台,6名犯罪嫌疑人因涉
2018-12-21 08:46
主题为新经济·新电商·新零售的2018世界电子商务大会12月20日在北京举行。图为与会嘉宾出席开幕仪式。 主办方供图 摄中新网北京12月20日
2018-12-21 08:43
中新社北京12月20日电 (记者 赵建华)新修改的中国个人所得税法将于2019年1月1日正式实施。中国国家税务总局对居民、非居民个人预扣预缴方
2018-12-21 08:39
中新网12月20日电 据工信部网站消息,为保障我国第五代移动通信系统(5G)健康发展,协调解决5G基站与卫星地球站等其他无线电台(站)的干扰问
2018-12-21 08:39
中卫西气东输互联互通工程正式进气投产,工作人员脸上洋溢着喜悦的笑容。 杨迪 摄中新网银川12月20日(于翔 杨迪)12月20日,西气东输的窗
2018-12-21 08:36
新华社北京12月20日电(记者高亢)记者20日从中国二维码注册认证中心获悉,近期成立的国内首家全球代码发行机构——统一二维码标识注册管理中
2018-12-21 08:35