iOS11.1.1發(fā)布十小時(shí)即被越獄 騰訊安全科恩實(shí)驗(yàn)室詮釋“中國(guó)速度”

封閉的蘋(píng)果iOS操作系統(tǒng)一直吸引著全球安全極客不斷向其發(fā)起挑戰(zhàn),越獄iPhone逐漸成為安全極客們比拼實(shí)力的一大舞臺(tái)。

11月10日上午,蘋(píng)果正式發(fā)布iOS 11.1.1操作系統(tǒng),僅僅過(guò)了10小時(shí)不到,來(lái)自中國(guó)的白帽黑客——騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室安全專(zhuān)家陳良就發(fā)布了越獄iOS 11.1.1的演示視頻,而他選擇的目標(biāo)手機(jī)正是剛上市不到一周的iPhone X。這不僅打破了“iOS越獄已死”的預(yù)言,也向全世界展示了信息安全領(lǐng)域的“中國(guó)速度”。

iOS 11安全性顯著增強(qiáng),但iOS越獄并沒(méi)有死

本次針對(duì)蘋(píng)果iOS 11.1.1系統(tǒng)的越獄發(fā)生在11月10日于韓國(guó)舉辦的POC(Power of Community,社區(qū)力量)安全大會(huì)上,陳良?jí)狠S出場(chǎng)發(fā)表《A Hacking and Security Story from Post iOS 10 to 11》主題演講,結(jié)合科恩實(shí)驗(yàn)室在蘋(píng)果iOS系統(tǒng)的研究成果,從漏洞、機(jī)制、利用緩解三個(gè)方面漫談iOS的內(nèi)核安全。

在演講最后,陳良在現(xiàn)場(chǎng)播放了自己在iPhone X上實(shí)現(xiàn)越獄iOS 11.1.1系統(tǒng)的演示視頻,成功在iPhone X上安裝了非App Store的第三方應(yīng)用商店Cydia,吸引了在場(chǎng)安全專(zhuān)家的廣泛關(guān)注。

比起十小時(shí)完成越獄的高效率,本次越獄的難度在iPhone系列手機(jī)的被越獄歷史上也可以排進(jìn)前列。伴隨著蘋(píng)果iOS系統(tǒng)體驗(yàn)愈發(fā)完善以及安全性能的提高,如今越獄難度越來(lái)越大,上一個(gè)開(kāi)放的越獄工具是針對(duì)iOS 9.3.3的,是在2016年7月18日發(fā)布的。

陳良指出,蘋(píng)果更新iOS 10系統(tǒng)時(shí)就已修復(fù)了一大批漏洞,而iOS 11更是顯著增強(qiáng)了iOS的內(nèi)核安全性。同時(shí)蘋(píng)果削弱了一些常用的開(kāi)發(fā)技術(shù),也使得漏洞發(fā)掘變得更加困難。

Cydia之父Jay Freeman也曾表示,蘋(píng)果的安全性能提升,越獄越來(lái)越困難,“我覺(jué)得 iOS 越獄基本上已經(jīng)死了”。

值得關(guān)注的是,這并不是科恩實(shí)驗(yàn)室首次打破“iOS越獄已死”的預(yù)言。在今年6月,由知名中國(guó)越獄團(tuán)隊(duì)——盤(pán)古團(tuán)隊(duì)主辦的2017 MOSEC移動(dòng)安全技術(shù)峰會(huì)上,受邀出席的陳良就帶來(lái)了iOS 10.3.2與iOS 11 beta越獄成果,成功在蘋(píng)果iPhone 6和iPhone 7設(shè)備上完成越獄。

“中國(guó)速度”巡游全球 釋放實(shí)力協(xié)助廠(chǎng)商提升安全性

事實(shí)上,陳良所在的騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室在成為全球首個(gè)越獄iOS 11.1.1的團(tuán)隊(duì)之前,就已在國(guó)際安全領(lǐng)域名聲大噪。

團(tuán)隊(duì)成員在2013年至2017年期間,連續(xù)五年參加國(guó)際頂級(jí)黑客大賽Pwn2Own并獲得16個(gè)單項(xiàng)冠軍。其中,在2016年3月,科恩實(shí)驗(yàn)室與騰訊電腦管家團(tuán)隊(duì)一起,榮獲Pwn2Own比賽首個(gè)Master of Pwn(世界破解大師)稱(chēng)號(hào)。同年9月,科恩實(shí)驗(yàn)室成員在東京舉辦的Mobile Pwn2Own比賽中再次獲得Master of Pwn稱(chēng)號(hào),成為全球首個(gè)雙料冠軍獲得團(tuán)隊(duì)。2017年11月,在Mobile Pwn2Own2017大賽中,團(tuán)隊(duì)成員再度征戰(zhàn)國(guó)際賽場(chǎng),拿下第三個(gè)Master of Pwn稱(chēng)號(hào),創(chuàng)造了中國(guó)戰(zhàn)隊(duì)在Pwn2Own系列賽事中的最好成績(jī)。

科恩實(shí)驗(yàn)室團(tuán)隊(duì)成員在賽后,也將其使用的漏洞悉數(shù)提交給相關(guān)廠(chǎng)商,協(xié)助其提升安全性。騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室總監(jiān)呂一平表示,我們希望能在不法分子之前發(fā)現(xiàn)產(chǎn)品及系統(tǒng)上存在的安全漏洞,并提交廠(chǎng)商協(xié)助做修復(fù),完善安全系統(tǒng),這是從根源上對(duì)黑產(chǎn)進(jìn)行直接打擊。騰訊安全也希望通過(guò)持續(xù)的漏洞研究和挑戰(zhàn),能夠在攻防兩端進(jìn)一步提升實(shí)力,幫助包括中國(guó)在內(nèi)的全球第三方企業(yè)及所屬用戶(hù),避免可能遭遇的漏洞攻擊事件發(fā)生。

除此之外,科恩實(shí)驗(yàn)室研究漏洞的價(jià)值還在車(chē)聯(lián)網(wǎng)等前沿領(lǐng)域得到驗(yàn)證,曾連續(xù)兩年在全球范圍內(nèi)實(shí)現(xiàn)無(wú)物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆·馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱(chēng)號(hào)。

同時(shí),科恩實(shí)驗(yàn)室作為國(guó)內(nèi)首個(gè)互聯(lián)網(wǎng)安全實(shí)驗(yàn)室矩陣——騰訊安全聯(lián)合實(shí)驗(yàn)室旗下七大子實(shí)驗(yàn)室之一,還與玄武實(shí)驗(yàn)室、湛瀘實(shí)驗(yàn)室、云鼎實(shí)驗(yàn)室、反病毒實(shí)驗(yàn)室、反詐騙實(shí)驗(yàn)室、移動(dòng)安全實(shí)驗(yàn)室在2016年共向蘋(píng)果、微軟、谷歌、Adobe四大國(guó)際頂尖廠(chǎng)商提交漏洞269個(gè),位居國(guó)內(nèi)第一。

可以預(yù)見(jiàn)的是,伴隨著以騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室為代表的白帽黑客實(shí)力不斷提升,中國(guó)對(duì)于世界范圍內(nèi)的信息安全建設(shè)將起到至關(guān)重要的作用。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2017-11-21
iOS11.1.1發(fā)布十小時(shí)即被越獄 騰訊安全科恩實(shí)驗(yàn)室詮釋“中國(guó)速度”
封閉的蘋(píng)果iOS操作系統(tǒng)一直吸引著全球安全極客不斷向其發(fā)起挑戰(zhàn),越獄iPhone逐漸成為安全極客們比拼實(shí)力的一大舞臺(tái)。11月10日上午,蘋(píng)果正式發(fā)布iOS 11 1 1操作系統(tǒng),僅僅過(guò)了10小時(shí)不到,來(lái)自中國(guó)的白帽黑客——騰訊安全聯(lián)合實(shí)驗(yàn)室科恩實(shí)驗(yàn)室安全專(zhuān)家陳良就發(fā)布了越獄iOS 11 1 1的

長(zhǎng)按掃碼 閱讀全文