极客视点
极客时间编辑部
极客时间编辑部
113240 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:13
登录|注册

阿里潘多拉实验室成功越狱iOS 12系统

讲述:杜力大小:1.01M时长:02:13
最近,苹果正式对外发布了最新的 iOS 12 系统,几个小时后,其安全防护系统很快就被阿里安全潘多拉实验室的安全专家攻破,成为全球首个完成 iOS 12 完美越狱的团队。这是该实验室自 2016 年以来,连续第三年攻破 iOS 系统。
阿里安全潘多拉实验室负责人木懿表示,针对 iOS 系统漏洞的研究,是为了提醒厂商注意加强和提升系统安全的防护能力,最终才能保障用户的个人隐私数据等安全。
通常情况下,完成一次系统越狱,首先需要挖掘出系统中可以独立提权的漏洞,继而攻破系统的签名绕过(Code Sign Bypass)和根目录读写(Root Filesystem Read)这两道关卡。
阿里安全潘多拉实验室高级安全专家耀刺称,虽然每年 iOS 发布的新版本,都会修复大量漏洞,增加新的缓解机制,但是并没有彻底解决漏洞问题。在苹果已经修复的 iOS 12 中,签名校验和根目录读写等环节仍然被发现有漏洞,可以轻易绕过新增加的缓解机制。
一旦这些越狱漏洞被黑灰产人员掌握,后果不堪设想。黑灰产人员可以在 App 中植入混淆越狱代码,当不知情的用户下载 App 并启用后,用户设备会被悄悄越狱,进而系统最高的 Root 权限也会被黑灰产团伙掌控,以至于设备上的所有账户密码等信息,都会被窃取操控。
据了解,阿里安全潘多拉实验室自成立以来,就聚焦于移动安全领域,包括对 iOS 和安卓系统安全的攻击与防御技术研究。
去年 11 月,该实验室安全研究专家就通过视频演示 Andriod 8.0 的 Root 提权,和 iOS 11.1 的完美越狱。同年 12 月,研究人员在苹果发布 iOS 11.2.1 之后的数小时内,也演示了对该版本系统的完美越狱,并在此后一直保持着对 iOS 最新系统的越狱能力。近两年内,该实验室共计上报了上百个涵盖 iOS 与安卓系统的安全漏洞,获得过苹果、谷歌和华为等厂商的公开致谢。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
10
沉浸
阅读
分享
手机端
快捷键
回顶部