360展示iOS11/12最新版“双越狱”

2018-06-24 10:30:52   来源:新浪游戏

  半个多月前的WWDC2018苹果开发者大会上,iOS12Beta版正式亮相;三天前的凌晨,苹果推送了iOS11.4最新版本的更新。

  就在今天上午的Mosec移动安全技术峰会上,360Vulcan团队现场演示了同时越狱iOS11和12Beta版的全过程。同时,他们还首次披露了用于赢得Moblie Pwn2Own2017多个项目冠军的苹果移动浏览器Safari的漏洞。  

  Pwn2Own冠军团队亮相!首次公开破解iPhone的漏洞神器

  在名为《手机浏览器中的远程代码执行——Mobile Pwn2Own实例分享》的议题中,360Vulcan团队成员首次公开介绍了Pwn2Own上用于攻破多个项目的Safari漏洞。

  这个漏洞威力有多大?时间切换到2017年11月2日下午,在第六届移动Pwn2Own黑客大会上,360安全战队连续两次攻破iPhone7,以零失败战绩完美收获多个项目冠军。在利用Safari漏洞破解iPhone时,他们用Safari浏览器访问一个预先设置好的网页,进而直接实现了远程控制手机,并获得手机的短信、照片等任意信息。

  能够攻破苹果的封闭系统,其漏洞价值自然不容小觑。目前,漏洞军火商Zerodium发布的漏洞“牌价”上,Safari的价值飙到了15万美元。在完成对iPhone的破解后,360安全团队立刻将漏洞细节报告给苹果官方,如今该漏洞已经得到修复。

  Mosec最吸睛彩蛋:一套漏洞同时越狱iOS11/12最新版

  两台iPhone手机,一部配置iOS11最新正式版,一部是iOS12开发者预览版,打开Safari浏览器,访问带有360Vulcan标志性红色Logo的网页后,不到60秒,两台手机上分别成功装上了一个可被任意控制的app,这标志着获得了系统的最高权限,越狱完美实现。  

  360Vulcan团队成员古河表示,“我们是利用一套漏洞同时攻破iOS最新的正式版本和开发者版本,作为最新的iOS系统,iOS12的安全性虽然有了很大的提升,但世界上没有无法攻破的系统,我们的演示也在帮助苹果不断完善其操作系统的安全性”。

  据了解,这套漏洞是360Vulcan团队最新研究成果,尚未进行公开,其中使用的漏洞也将提交给苹果官方进行修复。

  MOSEC 移动安全技术峰会致力于分享移动安全领域前沿性的技术议题及发展趋势,覆盖iOS、Android、Windows三大移动平台。MOSEC移动安全技术峰会始办于2015年,至今已成功举办三届。来自全球的优秀互联网安全专家以及众多神秘重量级演讲嘉宾于6月22日聚首上海,向世界分享最新安全研究成果。

新浪声明:新浪网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。
精彩推荐
相关新闻
CGWR

中国游戏排行榜(China Game Weight Rank)是由新浪游戏推出的国内最全面、最专业、最公正、最客观的多平台游戏评测排行榜,包含了目前市场上所有的手游、端游、主机游戏、VR游戏、智能电视游戏及H5游戏,力图为中国玩家打造最值得信赖的游戏推荐平台。

评天下游戏、测产品深浅—新浪中国游戏排行榜CGWR!http://top.sina.com.cn

新浪游戏APP
新浪游戏APP为广大玩家提供最及时、最个性化的聚合订阅游戏资讯,以及业内最丰富、最具价值的游戏礼包资源,首测资格、稀有道具,成为高玩就这么简单。新浪游戏APP论坛力求打造一个属于所有玩家的超大朋友圈,为玩家的生活增资添彩。新浪游戏秉承为玩家提供优质服务为宗旨,不断优化创新,让我们一起创造快乐!
新浪游戏
全民手游攻略
全民手游攻略”是新浪游戏为全球手游玩家量身打造的一款手游攻略大全及专业游戏问答社区APP。“全民手游攻略”涵盖Apple Store游戏畅销榜前150名手游,网罗最新手游通关秘,帮助玩家畅玩手游;打造最全手游攻略资料站,帮你用最省钱方式吊打土豪。最火爆专业的游戏问答,让众多大神带你开启不同手游人生,寻找志同道合小伙伴一起并肩作战。
全民攻略

新浪简介 About Sina | 网站地图 | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996-2017 SINA Corporation, All Rights Reserved

新浪公司 版权所有

用微信扫描二维码
分享至微信朋友圈