北京時間11月14日凌晨,蘋果官方正式為iOS, macOS, tvOS和watchOS推送了最新的系統(tǒng)更新。
此次更新中,包括了對蘋果系統(tǒng)中多個高危漏洞的修復。在這些漏洞中,最值得關(guān)注的要屬兩個月前在天府杯國際挑戰(zhàn)賽中上演 “遠程越獄” 涉及的多個Safari瀏覽器和iOS內(nèi)核漏洞。
在這場引起全球關(guān)注的國際安全大賽中,包括昆侖實驗室、盤古實驗室在內(nèi)的多支頂級安全團隊演示了獲得“最具價值破解”的iOS遠程越獄等針對最新的iPhone 13系列蘋果手機的遠程破解。
在相關(guān)漏洞報告蘋果公司后,這家科技巨頭馬不停蹄地在此次更新將這些漏洞全部修復,并發(fā)出了對相關(guān)安全團隊專家的致謝。
蘋果公司官方致謝昆侖實驗室研究員
在重視信息安全的用戶升級新系統(tǒng)的同時,對于期盼iPhone“越獄”的果粉來說,這次iOS修復大量漏洞的轟動程度像是 “過年了”。
擁有13萬 YouTube粉絲的網(wǎng)紅播主GeoSn0w在其最新的vlog中難掩興奮。他不停地說“ 好多補丁,好多漏洞…好多修復” (“a lot of patches , a lot of vulnerabilities… a lot of changes…”)。“這對“越獄”圈來說絕對是個超級棒的消息!”(“definitely incredible news for the jailbreak community”)。
國外科技大v播主GeoSn0w在最新的vlog中向觀眾介紹昆侖實驗室發(fā)現(xiàn)的相關(guān)漏洞
為何此次的iOS更新引起了“越獄”圈的關(guān)注?原來,在蘋果修復了內(nèi)核漏洞后,知名的“越獄”工具例如uncover會利用補丁中的漏洞信息開發(fā)能夠“越獄”上個版本的蘋果系統(tǒng)的工具,使得諸如iOS 15.1等“新”系統(tǒng)也可以獲得“越獄”的能力。
此次昆侖實驗室等安全團隊為蘋果公司發(fā)現(xiàn)的這些內(nèi)核漏洞則是更新這些工具最佳的目標。盡管漏洞已經(jīng)修復,一場屬于科技達人、蘋果“越獄”粉絲們的狂歡才剛剛開始。
而在這些科技圈大v眼中能撬開蘋果系統(tǒng)牢不可破大門的安全實驗室專家們,也是屬于真正的“大神”級人物。
昆侖實驗室是有“安全新勢力”之稱的北京賽博昆侖科技有限公司旗下的安全研究團隊。這家今年新晉的創(chuàng)業(yè)公司創(chuàng)始人兼首席執(zhí)行官則是安全圈中鼎鼎大名的白帽黑客“MJ”——鄭文彬。
昆侖實驗室作為一支全新的安全團隊,成立不久就已在全球安全圈中贏得了不少眼球。團隊成員在今年陸續(xù)集齊了包括谷歌Chrome安全精英榜、微軟 2021 年度最具價值精英研究員(MVR)榜單(全球排位第一、人數(shù)最多)、天府杯 2021 國際安全挑戰(zhàn)賽總冠軍等安全業(yè)界頂級榮譽,可謂交出了一份比肩頭部安全公司的實力“成績單”,彰顯出這家新公司在網(wǎng)絡(luò)安全攻防領(lǐng)域不容小覷的強悍技術(shù)實力。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )