您现在的位置: 贯通日本 >> 数码 >> 资讯 >> 正文

盘古越狱细节公开 连苹果都有兴趣了

作者:上海  来源:网易   更新:2014-7-19 6:34:42  点击:  切换到繁體中文

 

由亚洲知名安全组织SyScan主办,中国最大的互联网安全厂商360承办的2014 SyScan360国际前瞻信息安全会议在北京隆重举行,中国首个成功将iOS越狱的“盘古”团队成员windknown在会议上揭秘了盘古团队是如何实现完美越狱的。


盘古越狱细节公开 连苹果都有兴趣了


2014 SyScan360国际前瞻信息安全会议现场


iOS7系统的安全问题,一直备受安全极客和果粉关注,而利用苹果系统的安全漏洞进行“越狱”则是果粉们最关心的话题之一。会上,windknown介绍了代码签名绕过、内核信息泄漏、内核内存覆盖三个漏洞的细节。并且演示如何针对这些漏洞编写溢出,从而使得盘古越狱能在用户的iOS设备上存活。完美越狱工具发布后,苹果公司安全研究人员曾经尝试了解越狱细节,有意思的是,根据盘古公布的服务器访问信息显示,凌晨两点仍有来自苹果公司的IP访问。


而早在2年前的Syscan360首届会议上,windknown就分享了关于自己手动发现的iOS内核漏洞的演讲议题,分享了iOS内核的基础知识、以及如何自己动手寻找iOS内核漏洞提供了详细的技术建议。长期对iOS系统的研究让windknown分享了极具含金量的越狱细节。


会上,windknown和与会者还针对完整开源、越狱进程等多个细节进行了讨论,最后一个月,为了实现完美越狱,windknown几乎每天只睡五六个小时,甚至有些轻微的神经衰弱。


编者评论:大会主办方介绍,windknown目前主要专注于OSX/iOS系统的安全性研究及应用开发。在这之前他也有多年的Windows系统安全经验。他的主要研究领域涵盖了OSX/iOS/Windows系统的安全性、漏洞、rootkit、虚拟化技术等。他曾经在XCON、POC、SyScan、SyScan360等会议上多次发表演讲。



 

数码录入:贯通日本语    责任编辑:贯通日本语 

  • 上一篇数码:

  • 下一篇数码:
  •  
     
     
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     

    手机脏了洗洗就好了 日本京瓷推

    这款日本智能手机可以用肥皂和

    苹果日本AI研发中心将于3月正式

    索尼正式进军手游市场 明年发布

    日本众筹VR美少女“陪睡”计划

    日本众筹VR美女陪睡游戏 200万

    广告

    广告