第三媒體軟件中心軟件網絡資訊互聯網資訊 → iOS11.1.1被越獄 騰訊安全科恩實驗室詮釋中國速度 TTL

iOS11.1.1被越獄 騰訊安全科恩實驗室詮釋中國速度

上傳:woshiy78     來源:信息存儲服務     日期:2017-11-21

[摘要]  
   蘋果正式發布iOS 11.1.1操作系統,僅僅過了10小時不到,來自中國的白帽黑客——騰訊安全聯合實驗室科恩實驗室安全專家陳良就發布了越獄iOS 11.1.1的演示視頻,而他選擇的目標手機正是剛上市不到一周的iPhone X。
 
[正文]    

   封閉的蘋果iOS操作系統一直吸引著全球安全極客不斷向其發起挑戰,越獄iPhone逐漸成為安全極客們比拼實力的一大舞臺。

  11月10日上午,蘋果正式發布iOS 11.1.1操作系統,僅僅過了10小時不到,來自中國的白帽黑客——騰訊安全聯合實驗室科恩實驗室安全專家陳良就發布了越獄iOS 11.1.1的演示視頻,而他選擇的目標手機正是剛上市不到一周的iPhone X。這不僅打破了“iOS越獄已死”的預言,也向全世界展示了信息安全領域的“中國速度”。

  iOS 11安全性顯著增強,但iOS越獄并沒有死

  本次針對蘋果iOS 11.1.1系統的越獄發生在11月10日于韓國舉辦的POC(Power of Community,社區力量)安全大會上,陳良壓軸出場發表《A Hacking and Security Story from Post iOS 10 to 11》主題演講,結合科恩實驗室在蘋果iOS系統的研究成果,從漏洞、機制、利用緩解三個方面漫談iOS的內核安全。

  在演講最后,陳良在現場播放了自己在iPhone X上實現越獄iOS 11.1.1系統的演示視頻,成功在iPhone X上安裝了非App Store的第三方應用商店Cydia,吸引了在場安全專家的廣泛關注。

  比起十小時完成越獄的高效率,本次越獄的難度在iPhone系列手機的被越獄歷史上也可以排進前列。伴隨著蘋果iOS系統體驗愈發完善以及安全性能的提高,如今越獄難度越來越大,上一個開放的越獄工具是針對iOS 9.3.3的,是在2016年7月18日發布的。

  陳良指出,蘋果更新iOS 10系統時就已修復了一大批漏洞,而iOS 11更是顯著增強了iOS的內核安全性。同時蘋果削弱了一些常用的開發技術,也使得漏洞發掘變得更加困難。

  Cydia之父Jay Freeman也曾表示,蘋果的安全性能提升,越獄越來越困難,“我覺得 iOS 越獄基本上已經死了”。

  值得關注的是,這并不是科恩實驗室首次打破“iOS越獄已死”的預言。在今年6月,由知名中國越獄團隊——盤古團隊主辦的2017 MOSEC移動安全技術峰會上,受邀出席的陳良就帶來了iOS 10.3.2與iOS 11 beta越獄成果,成功在蘋果iPhone 6和iPhone 7設備上完成越獄。

  “中國速度”巡游全球 釋放實力協助廠商提升安全性

  事實上,陳良所在的騰訊安全聯合實驗室科恩實驗室在成為全球首個越獄iOS 11.1.1的團隊之前,就已在國際安全領域名聲大噪。

  團隊成員在2013年至2017年期間,連續五年參加國際頂級黑客大賽Pwn2Own并獲得16個單項冠軍。其中,在2016年3月,科恩實驗室與騰訊電腦管家團隊一起,榮獲Pwn2Own比賽首個Master of Pwn(世界破解大師)稱號。同年9月,科恩實驗室成員在東京舉辦的Mobile Pwn2Own比賽中再次獲得Master of Pwn稱號,成為全球首個雙料冠軍獲得團隊。2017年11月,在Mobile Pwn2Own2017大賽中,團隊成員再度征戰國際賽場,拿下第三個Master of Pwn稱號,創造了中國戰隊在Pwn2Own系列賽事中的最好成績。

  科恩實驗室團隊成員在賽后,也將其使用的漏洞悉數提交給相關廠商,協助其提升安全性。騰訊安全聯合實驗室科恩實驗室總監呂一平表示,我們希望能在不法分子之前發現產品及系統上存在的安全漏洞,并提交廠商協助做修復,完善安全系統,這是從根源上對黑產進行直接打擊。騰訊安全也希望通過持續的漏洞研究和挑戰,能夠在攻防兩端進一步提升實力,幫助包括中國在內的全球第三方企業及所屬用戶,避免可能遭遇的漏洞攻擊事件發生。

  除此之外,科恩實驗室研究漏洞的價值還在車聯網等前沿領域得到驗證,曾連續兩年在全球范圍內實現無物理接觸環境下遠程操控特斯拉,受到特斯拉首席執行官埃隆·馬斯克親筆致謝,并被連續授予“特斯拉安全研究名人堂”稱號。

  同時,科恩實驗室作為國內首個互聯網安全實驗室矩陣——騰訊安全聯合實驗室旗下七大子實驗室之一,還與玄武實驗室、湛瀘實驗室、云鼎實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室在2016年共向蘋果、微軟、谷歌、Adobe四大國際頂尖廠商提交漏洞269個,位居國內第一。

  可以預見的是,伴隨著以騰訊安全聯合實驗室科恩實驗室為代表的白帽黑客實力不斷提升,中國對于世界范圍內的信息安全建設將起到至關重要的作用。

   (新聞稿 2017-11-21)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:微信把聊天記錄刪除了如何恢復?怎么找回刪除的記錄
   下一篇:2017年Q3希沃銷量銷額雙第一,首奪IWB整體市場桂冠
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  藝術電視再進化,TCL第三代藝術電視打造自由感藝術生活方式
2  奧運首次!運動員在領獎臺用三星Galaxy Z Flip6奧運版定格“勝利自拍”分享喜悅
3  首屆人工智能先進技術成果供需對接大會硬核又新潮!
4  成為世界的脈搏! 《七日世界》今日開啟PC端全球公測
5  三星向2024巴黎奧運會選手贈予Galaxy Z Flip6奧運版打造非凡奧運之旅
6  2024 ChinaJoy驍龍主題館盛大開啟,高通帶你玩轉科技潮流娛樂盛宴
7  華碩B650/X670E主板加AMD 9000板U套裝預約開啟
8  首屆人工智能先進技術成果供需對接大會,緣何“落地”綿陽?
9  金士頓推出新款英雄聯盟聯名款系列存儲產品
10  出海新篇章:月狐數據深度剖析2024中國企業出海品牌策略
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·Soul App交出第二季度生態安全治理成績單:識
·唯快不破!UC網盤暑期開啟全新不限速挑戰
·2024快應用開發者大會:攜手AI,共筑未來智慧
·TCL實業、TCL科技加入聯合國全球契約組織,攜
·牢筑AI引擎安全防線,兩大策略助力開發人員保
·瑞數信息參編《數字安全藍皮書》,獲評現代WA
  ·探秘溶洞:三維掃描測量儀下的羊皮洞奇觀
·寄賣行市場升溫,“云小當”異軍突起
·從0到10億,國貨彩妝新品牌數字增長策略全解
·2024第三屆世界元宇宙大會將于11月在武漢召開
·芒果融創、微軟、索尼等公司加入OpenUSD聯盟
·二進制密鑰掃描實現預警守護,阻擊潛在供應鏈