繼全球首個(gè)通過(guò)遠(yuǎn)程無(wú)物理接觸破解特斯拉智能汽車之后,中國(guó)安全團(tuán)隊(duì)在前沿領(lǐng)域的研究又有了最新突破。
北京時(shí)間11月10日17時(shí)左右,騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室安全專家陳良,在韓國(guó)首爾舉辦的第十二屆POC(Power of Community,社區(qū)力量)安全大會(huì)上,現(xiàn)場(chǎng)演示了針對(duì)蘋果最新機(jī)型iPhone X上iOS 11.1.1系統(tǒng)的越獄。
(圖:騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室安全專家陳良現(xiàn)場(chǎng)演講)
本次越獄的效率在iPhone系列手機(jī)的被越獄歷史上無(wú)疑可以排進(jìn)前列。陳良宣告的破解時(shí)間距離iOS 11.1.1系統(tǒng)正式發(fā)布僅僅過(guò)了不到10小時(shí),距離11月3日iPhone X 正式上市也只有7天,而這也是iPhone X在全球范圍內(nèi)首次被成功越獄。
根據(jù)演示視頻顯示,陳良通過(guò)對(duì)系統(tǒng)內(nèi)核漏洞的利用繞過(guò)沙盒保護(hù),成功在iPhone X上安裝了非App Store的第三方應(yīng)用商店Cydia。這被普遍認(rèn)為是越獄成功的標(biāo)志,意味著用戶已經(jīng)突破iOS系統(tǒng)的封鎖,獲取最高系統(tǒng)權(quán)限。
在此之前,針對(duì)蘋果的越獄在業(yè)界已被認(rèn)為是“不可能的任務(wù)”。Cydia之父Jay Freeman曾表示,蘋果的安全性能提升,越獄越來(lái)越困難,“我覺(jué)得 iOS 越獄基本上已經(jīng)死了”。
騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室總監(jiān)呂一平對(duì)此表示,蘋果從iOS 10到iOS 11顯著增強(qiáng)了iOS內(nèi)核安全性,增加了很多漏洞利用緩解措施。這次破解是非常不容易的,我們也希望通過(guò)此次越獄進(jìn)一步提升蘋果系統(tǒng)的安全性。
根據(jù)各大廠商發(fā)布的漏洞致謝統(tǒng)計(jì),騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室是目前全球發(fā)現(xiàn)安全漏洞最多的團(tuán)隊(duì)。在剛剛結(jié)束的日本東京Mobile Pwn2Own2017黑客大賽上,陳良帶隊(duì)的騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)就憑借對(duì)WiFi和Safari瀏覽器漏洞的利用兩次成功攻破iOS 11系統(tǒng),最終獲得本屆賽事的冠軍,被授予“Master of Pwn(世界破解大師)”稱號(hào),成為全球首個(gè)三次獲得該榮譽(yù)的安全團(tuán)隊(duì)。
賽后,騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室將本次攻破iOS 系統(tǒng)涉及的6個(gè)漏洞全部提交匯報(bào)給蘋果官方。
除此之外,騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室曾連續(xù)兩年在全球范圍內(nèi)實(shí)現(xiàn)無(wú)物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆·馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱號(hào)。
據(jù)了解,科恩實(shí)驗(yàn)室是國(guó)內(nèi)首個(gè)互聯(lián)網(wǎng)安全實(shí)驗(yàn)室矩陣——騰訊安全聯(lián)合實(shí)驗(yàn)室旗下七大子實(shí)驗(yàn)室之一,與玄武實(shí)驗(yàn)室、湛瀘實(shí)驗(yàn)室、反病毒實(shí)驗(yàn)室、反詐騙實(shí)驗(yàn)室、移動(dòng)安全實(shí)驗(yàn)室一起專注安全技術(shù)研究及安全攻防體系搭建,安全防范和保障范圍覆蓋了連接、系統(tǒng)、應(yīng)用、信息、設(shè)備及云,觸達(dá)六大互聯(lián)網(wǎng)關(guān)鍵領(lǐng)域。
- PMIF2025貴金屬產(chǎn)業(yè)創(chuàng)新論壇邀請(qǐng)函
- PMIF2025貴金屬產(chǎn)業(yè)創(chuàng)新論壇
- 達(dá)索系統(tǒng)3DEXPERIENCE World 2025:探索人工智能驅(qū)動(dòng)的生成式經(jīng)濟(jì)
- 達(dá)索系統(tǒng)與KUKA攜手助力制造業(yè)提升機(jī)器人及自動(dòng)化效率
- 第二十五屆亞太海洋油氣大會(huì)x FPS馬來(lái)西亞(OAP2025)圓滿落幕
- 杰普特黃治家 | 中國(guó)激光如何跨越量轉(zhuǎn)質(zhì)的鴻溝?
- 專攻應(yīng)用痛點(diǎn),自適應(yīng)機(jī)器人“剛?cè)岵?jì)”助力研磨自動(dòng)化
- CFS第十四屆財(cái)經(jīng)峰會(huì)7月上海舉辦 穿越變革浪潮 共筑經(jīng)濟(jì)韌性
- 【邀請(qǐng)函】第五屆粵港澳大灣區(qū)(廣州)智慧停車及超級(jí)充電樁展覽會(huì)
- 深思考發(fā)布鴻蒙系統(tǒng)TinyDongni&deepseek超小端側(cè)多模態(tài)大模型及硬件模組,引領(lǐng)端側(cè)多模態(tài)大模型的應(yīng)用創(chuàng)新
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。