毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 网络安全频道 > 云安全

    iOS11.1.1发布十小时即被越狱 腾讯安全科恩实验室诠释“中国速度”

    2017年11月20日 13:41:24   来源:中文科技资讯

      封闭的苹果iOS操作系统一直吸引着全球安全极客不断向其发起挑战,越狱iPhone逐渐成为安全极客们比拼实力的一大舞台。

      11月10日上午,苹果正式发布iOS 11.1.1操作系统,仅仅过了10小时不到,来自中国的白帽黑客——腾讯安全联合实验室科恩实验室安全专家陈良就发布了越狱iOS 11.1.1的演示视频,而他选择的目标手机正是刚上市不到一周的iPhone X。这不仅打破了“iOS越狱已死”的预言,也向全世界展示了信息安全领域的“中国速度”。

      iOS 11安全性显著增强,但iOS越狱并没有死

      本次针对苹果iOS 11.1.1系统的越狱发生在11月10日于韩国举办的POC(Power of Community,社区力量)安全大会上,陈良压轴出场发表《A Hacking and Security Story from Post iOS 10 to 11》主题演讲,结合科恩实验室在苹果iOS系统的研究成果,从漏洞、机制、利用缓解三个方面漫谈iOS的内核安全。

      在演讲最后,陈良在现场播放了自己在iPhone X上实现越狱iOS 11.1.1系统的演示视频,成功在iPhone X上安装了非App Store的第三方应用商店Cydia,吸引了在场安全专家的广泛关注。

      比起十小时完成越狱的高效率,本次越狱的难度在iPhone系列手机的被越狱历史上也可以排进前列。伴随着苹果iOS系统体验愈发完善以及安全性能的提高,如今越狱难度越来越大,上一个开放的越狱工具是针对iOS 9.3.3的,是在2016年7月18日发布的。

      陈良指出,苹果更新iOS 10系统时就已修复了一大批漏洞,而iOS 11更是显著增强了iOS的内核安全性。同时苹果削弱了一些常用的开发技术,也使得漏洞发掘变得更加困难。

      Cydia之父Jay Freeman也曾表示,苹果的安全性能提升,越狱越来越困难,“我觉得 iOS 越狱基本上已经死了”。

      值得关注的是,这并不是科恩实验室首次打破“iOS越狱已死”的预言。在今年6月,由知名中国越狱团队——盘古团队主办的2017 MOSEC移动安全技术峰会上,受邀出席的陈良就带来了iOS 10.3.2与iOS 11 beta越狱成果,成功在苹果iPhone 6和iPhone 7设备上完成越狱。

      “中国速度”巡游全球 释放实力协助厂商提升安全性

      事实上,陈良所在的腾讯安全联合实验室科恩实验室在成为全球首个越狱iOS 11.1.1的团队之前,就已在国际安全领域名声大噪。

      团队成员在2013年至2017年期间,连续五年参加国际顶级黑客大赛Pwn2Own并获得16个单项冠军。其中,在2016年3月,科恩实验室与腾讯电脑管家团队一起,荣获Pwn2Own比赛首个Master of Pwn(世界破解大师)称号。同年9月,科恩实验室成员在东京举办的Mobile Pwn2Own比赛中再次获得Master of Pwn称号,成为全球首个双料冠军获得团队。2017年11月,在Mobile Pwn2Own2017大赛中,团队成员再度征战国际赛场,拿下第三个Master of Pwn称号,创造了中国战队在Pwn2Own系列赛事中的最好成绩。

      科恩实验室团队成员在赛后,也将其使用的漏洞悉数提交给相关厂商,协助其提升安全性。腾讯安全联合实验室科恩实验室总监吕一平表示,我们希望能在不法分子之前发现产品及系统上存在的安全漏洞,并提交厂商协助做修复,完善安全系统,这是从根源上对黑产进行直接打击。腾讯安全也希望通过持续的漏洞研究和挑战,能够在攻防两端进一步提升实力,帮助包括中国在内的全球第三方企业及所属用户,避免可能遭遇的漏洞攻击事件发生。

      除此之外,科恩实验室研究漏洞的价值还在车联网等前沿领域得到验证,曾连续两年在全球范围内实现无物理接触环境下远程操控特斯拉,受到特斯拉首席执行官埃隆·马斯克亲笔致谢,并被连续授予“特斯拉安全研究名人堂”称号。

      同时,科恩实验室作为国内首个互联网安全实验室矩阵——腾讯安全联合实验室旗下七大子实验室之一,还与玄武实验室、湛泸实验室、云鼎实验室、反病毒实验室、反诈骗实验室、移动安全实验室在2016年共向苹果、微软、谷歌、Adobe四大国际顶尖厂商提交漏洞269个,位居国内第一。

      可以预见的是,伴随着以腾讯安全联合实验室科恩实验室为代表的白帽黑客实力不断提升,中国对于世界范围内的信息安全建设将起到至关重要的作用。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。