iOS11.1.1發(fā)布十小時即被越獄 騰訊安全科恩實驗室詮釋“中國速度”

封閉的蘋果iOS操作系統(tǒng)一直吸引著全球安全極客不斷向其發(fā)起挑戰(zhàn),越獄iPhone逐漸成為安全極客們比拼實力的一大舞臺。

11月10日上午,蘋果正式發(fā)布iOS 11.1.1操作系統(tǒng),僅僅過了10小時不到,來自中國的白帽黑客——騰訊安全聯(lián)合實驗室科恩實驗室安全專家陳良就發(fā)布了越獄iOS 11.1.1的演示視頻,而他選擇的目標(biāo)手機(jī)正是剛上市不到一周的iPhone X。這不僅打破了“iOS越獄已死”的預(yù)言,也向全世界展示了信息安全領(lǐng)域的“中國速度”。

iOS 11安全性顯著增強,但iOS越獄并沒有死

本次針對蘋果iOS 11.1.1系統(tǒng)的越獄發(fā)生在11月10日于韓國舉辦的POC(Power of Community,社區(qū)力量)安全大會上,陳良壓軸出場發(fā)表《A Hacking and Security Story from Post iOS 10 to 11》主題演講,結(jié)合科恩實驗室在蘋果iOS系統(tǒng)的研究成果,從漏洞、機(jī)制、利用緩解三個方面漫談iOS的內(nèi)核安全。

在演講最后,陳良在現(xiàn)場播放了自己在iPhone X上實現(xiàn)越獄iOS 11.1.1系統(tǒng)的演示視頻,成功在iPhone X上安裝了非App Store的第三方應(yīng)用商店Cydia,吸引了在場安全專家的廣泛關(guān)注。

比起十小時完成越獄的高效率,本次越獄的難度在iPhone系列手機(jī)的被越獄歷史上也可以排進(jìn)前列。伴隨著蘋果iOS系統(tǒng)體驗愈發(fā)完善以及安全性能的提高,如今越獄難度越來越大,上一個開放的越獄工具是針對iOS 9.3.3的,是在2016年7月18日發(fā)布的。

陳良指出,蘋果更新iOS 10系統(tǒng)時就已修復(fù)了一大批漏洞,而iOS 11更是顯著增強了iOS的內(nèi)核安全性。同時蘋果削弱了一些常用的開發(fā)技術(shù),也使得漏洞發(fā)掘變得更加困難。

Cydia之父Jay Freeman也曾表示,蘋果的安全性能提升,越獄越來越困難,“我覺得 iOS 越獄基本上已經(jīng)死了”。

值得關(guān)注的是,這并不是科恩實驗室首次打破“iOS越獄已死”的預(yù)言。在今年6月,由知名中國越獄團(tuán)隊——盤古團(tuán)隊主辦的2017 MOSEC移動安全技術(shù)峰會上,受邀出席的陳良就帶來了iOS 10.3.2與iOS 11 beta越獄成果,成功在蘋果iPhone 6和iPhone 7設(shè)備上完成越獄。

“中國速度”巡游全球 釋放實力協(xié)助廠商提升安全性

事實上,陳良所在的騰訊安全聯(lián)合實驗室科恩實驗室在成為全球首個越獄iOS 11.1.1的團(tuán)隊之前,就已在國際安全領(lǐng)域名聲大噪。

團(tuán)隊成員在2013年至2017年期間,連續(xù)五年參加國際頂級黑客大賽Pwn2Own并獲得16個單項冠軍。其中,在2016年3月,科恩實驗室與騰訊電腦管家團(tuán)隊一起,榮獲Pwn2Own比賽首個Master of Pwn(世界破解大師)稱號。同年9月,科恩實驗室成員在東京舉辦的Mobile Pwn2Own比賽中再次獲得Master of Pwn稱號,成為全球首個雙料冠軍獲得團(tuán)隊。2017年11月,在Mobile Pwn2Own2017大賽中,團(tuán)隊成員再度征戰(zhàn)國際賽場,拿下第三個Master of Pwn稱號,創(chuàng)造了中國戰(zhàn)隊在Pwn2Own系列賽事中的最好成績。

科恩實驗室團(tuán)隊成員在賽后,也將其使用的漏洞悉數(shù)提交給相關(guān)廠商,協(xié)助其提升安全性。騰訊安全聯(lián)合實驗室科恩實驗室總監(jiān)呂一平表示,我們希望能在不法分子之前發(fā)現(xiàn)產(chǎn)品及系統(tǒng)上存在的安全漏洞,并提交廠商協(xié)助做修復(fù),完善安全系統(tǒng),這是從根源上對黑產(chǎn)進(jìn)行直接打擊。騰訊安全也希望通過持續(xù)的漏洞研究和挑戰(zhàn),能夠在攻防兩端進(jìn)一步提升實力,幫助包括中國在內(nèi)的全球第三方企業(yè)及所屬用戶,避免可能遭遇的漏洞攻擊事件發(fā)生。

除此之外,科恩實驗室研究漏洞的價值還在車聯(lián)網(wǎng)等前沿領(lǐng)域得到驗證,曾連續(xù)兩年在全球范圍內(nèi)實現(xiàn)無物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆·馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱號。

同時,科恩實驗室作為國內(nèi)首個互聯(lián)網(wǎng)安全實驗室矩陣——騰訊安全聯(lián)合實驗室旗下七大子實驗室之一,還與玄武實驗室、湛瀘實驗室、云鼎實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室在2016年共向蘋果、微軟、谷歌、Adobe四大國際頂尖廠商提交漏洞269個,位居國內(nèi)第一。

可以預(yù)見的是,伴隨著以騰訊安全聯(lián)合實驗室科恩實驗室為代表的白帽黑客實力不斷提升,中國對于世界范圍內(nèi)的信息安全建設(shè)將起到至關(guān)重要的作用。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-11-21
iOS11.1.1發(fā)布十小時即被越獄 騰訊安全科恩實驗室詮釋“中國速度”
封閉的蘋果iOS操作系統(tǒng)一直吸引著全球安全極客不斷向其發(fā)起挑戰(zhàn),越獄iPhone逐漸成為安全極客們比拼實力的一大舞臺。11月10日上午,蘋果正式發(fā)布iOS 11 1 1操作系統(tǒng),僅僅過了10小時不到,來自中國的白帽黑客——騰訊安全聯(lián)合實驗室科恩實驗室安全專家陳良就發(fā)布了越獄iOS 11 1 1的

長按掃碼 閱讀全文