【巴士速递·移动情报站】 来自国内的越狱团队“盘古”发布的iOS7.1.1完美越狱工具发布不到20天,已经有超过884万人点击过网站上的越狱按钮,并使300万部iOS7.X设备成功越狱。更有意思的是,在苹果正式发布7.1.2版本之前,已经有用户通过盘古发布的完美越狱工具实现了对新版本的越狱。独立安全研究员windknown在今天刚刚举行的Syscan360安全大会上公布了这些数据。 7月16日,由亚洲知名安全组织SyScan主办,中国最大的互联网安全厂商360承办的2014 SyScan360国际前瞻信息安全会议在北京隆重举行,中国首个成功将iOS越狱的“盘古”团队成员windknown在会议上揭秘了盘古团队是如何实现完美越狱的。 iOS7系统的安全问题,一直备受安全极客和果粉关注,而利用苹果系统的安全漏洞进行“越狱”则是果粉们最关心的话题之一。会上,windknown介绍了代码签名绕过、内核信息泄漏、内核内存覆盖三个漏洞的细节。并且演示如何针对这些漏洞编写溢出,从而使得盘古越狱能在用户的iOS设备上存活。完美越狱工具发布后,苹果公司安全研究人员曾经尝试了解越狱细节,有意思的是,根据盘古公布的服务器访问信息显示,凌晨两点仍有来自苹果公司的IP访问。 而早在2年前的Syscan360首届会议上,windknown就分享了关于自己手动发现的iOS内核漏洞的演讲议题,分享了iOS内核的基础知识、以及如何自己动手寻找iOS内核漏洞提供了详细的技术建议。长期对iOS系统的研究让windknown分享了极具含金量的越狱细节。 会上,windknown和与会者还针对完整开源、越狱进程等多个细节进行了讨论,最后一个月,为了实现完美越狱,windknown几乎每天只睡五六个小时,甚至有些轻微的神经衰弱。 大会主办方介绍,windknown目前主要专注于OSX/iOS系统的安全性研究及应用开发。在这之前他也有多年的Windows系统安全经验。他的主要研究领域涵盖了OSX/iOS/Windows系统的安全性、漏洞、rootkit、虚拟化技术等。他曾经在XCON、POC、SyScan、SyScan360等会议上多次发表演讲。 【巴士观点】 如同国外致力于越狱和系统安全的开发者一样,国内现如今也有很多优秀的人才。最近盘古团队风头正劲,windknown这次大会上能分享自己的很多经验也表明他是希望国内也可以有一个对于这部分开发者来说良好的环境。 |
18天越狱300万部iOS7设备 盘古越狱细节首公开
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
富士康生产的区块链手机将在日本上市 目标出货量10万
新款键盘BlackBerry智能手机亮相2017 CES展
海信金盾三重加密 值得拥有的安全专家
中国电信携华为发布天翼云3.0 ——重新定义云
魅蓝、小米Root别担心,KingRoot给手机更多安全感
KingRoot 5.0来了!不怕静默安装“耍流氓”
直击用户痛点 路畅刷新智能车机体验
海信金刚2s内外兼顾打造行业标杆产品
生物识别与身份认证技术无缝结合 国民认证终结移动支付最大痛点
好慷在家第三季度成绩亮眼 冲刺双十一
双11谨慎淘宝,腾讯手机管家查获5款病毒刷单APP
海信手机亮相联通展会 携手共赢通信发展
爱加密加入中国企业服务联盟,优质安全服务助力开发者
360手机KPI:踏实做产品,悉心做口碑
微信获TRUSTe安全认证
科学家潘建伟将出席腾讯CSS峰会 首揭量子通讯安全应用面纱
无网不欢的时代,湖南联通上网卡帮您解忧!
海信亮相保密展 , 公交“黑匣子”等多款产品打造安全生活圈
《仿冒公检法诈骗报告》解读“仿冒公检法”为何最难防?
无线+智能+安全 360家庭卫士摄像头评测
谁能拦住诈骗短信 三款手机支付安全软件横评
双系统+三摄像头 酷派新旗舰铂顿安全手机评测
“IC芯片加密”酷派铂顿双系统之安全系统评测
贴心四防至美体验 海信金刚G610M手机评测
极致体验VS功能全面 三款主流手机安全软件横评