阿里安全宣布已完美越狱iOS 12:世界最快
iOS 12正式版才刚刚发布,这边已经有人完美越狱了,真是厉害了。
阿里安全潘多拉实验室晒出的成果显示,他们已经第一时间对iOS 12正式版进行了完美越狱。为了证实可信度,还特意方法了越狱的视频,同时手机主界面上Cydia的标志都可以说明问题。
据悉,这是目前iOS 12系统的首个完美越狱,而在这之前的三年时间里,潘多拉实验室都是第一时间对iOS系统进行了完美越狱。
通常,完成一次系统越狱,首先需要挖掘出系统中可独立提权的漏洞,继而攻破系统的签名绕过(Code Sign Bypass)和根目录读写(Root Filesystem Read/Write)这两道关卡。
虽然每年iOS发布新版本都会修复大量漏洞,增加新的缓解机制,但并没有彻底解决漏洞问题。在苹果已修复的iOS 12中,仍发现签名校验和根目录读写等环节有漏洞,可轻易绕过新增加的缓解机制。
阿里安全潘多拉实验室安全专家黑雪介绍称,一旦这些越狱漏洞被黑灰产人员掌握,后果不堪设想。黑灰产人员可以在App中植入混淆越狱代码,当不知情的用户下载App并启用后,用户设备会被悄悄越狱,进而系统最高的Root权限也会被黑灰产团伙掌控,以至于设备上的所有账户密码等信息,都会被窃取操控。
对于阿里安全潘多拉实验室来说,其主要是聚焦于移动安全领域,包括对iOS和Android系统安全的攻击与防御技术研究,而近两年已上报了上百个涵盖iOS与Android系统的安全漏洞,获得过Apple、Google和华为等厂商公开致谢。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
华为首次披露产业维度收入 智能汽车业务营收21亿元
韩国半导体产量在2月份环比下滑17.1% 创近14年最大降幅
特斯拉推出啤酒GigaBier:目前仅在欧洲销售 每三瓶售价89欧元
科技伦理组织要求FTC调查OpenAI并禁止新的商业版GPT-4发布
谷歌AI研究员跳槽OpenAI 曾警告谷歌不要用ChatGPT数据训练Bard
郭明錤:苹果AR/VR头显量产计划再推迟 或延迟发布
京东拟分拆京东工业、京东产发香港上市
国内大厂纷纷入局 爆火的隐私计算究竟是什么?
比亚迪一路狂飙 今年要成中国第一!
更多
- 重申不造车!华为徐直军:正在查处有些部门、个人滥用华为品牌
- 东芝推出新款150V N沟道功率MOSFET——TPH9R00CQ5
- 华为首次披露产业维度收入 智能汽车业务营收21亿元
- 华为研发投入创历史新高 费用及比重均破历史记录
- 百分点科技发布数据科学基础平台(DeepMatrix)
- 杉数科技发布智能决策新产品 助力企业实现精细化管理
- 华为徐直军:加强芯、软、硬、端、网、云协同,构筑差异化优势
- 华为2022年营收6423亿元 十年累计研发投入超9773亿元
- Hulu技术人才被疯抢 NLP大模型训练师岗位月薪最高达十万
- 英特尔披露至强CPU产品路线图 将于2024年上半年推出Intel 3制程工艺的CPU
更多
- 宁德时代电动汽车电池装机量在前两月依旧居首 比亚迪跃居第二
- 福特宣布与另外两家公司合作 斥资45亿美元在印尼建镍加工厂
- 韩国半导体产量在2月份环比下滑17.1% 创近14年最大降幅
- 特斯拉推出啤酒GigaBier:目前仅在欧洲销售 每三瓶售价89欧元
- 美光第二财季营收进一步下滑 净亏损超过20亿美元
- 科技伦理组织要求FTC调查OpenAI并禁止新的商业版GPT-4发布
- 谷歌AI研究员跳槽OpenAI 曾警告谷歌不要用ChatGPT数据训练Bard
- 外媒称三星显示正研发13.3英寸OLED面板 还有望获得iPad Pro面板订单
- 分析师称苹果正研发OLED屏MacBook Air 屏幕较M2芯片版略小
- 郭明錤:苹果AR/VR头显量产计划再推迟 或延迟发布