当前位置: 首页 > 数码发展

阿里安全宣布完美越狱iOS 12:全球最快_0

时间:2024-02-21 11:53:07 数码发展

iOS 12正式版刚刚发布,这里就已经有人完美越狱了,真是太神奇了。

阿里安全潘多拉实验室公布的结果显示,他们已尽快完美越狱iOS 12正式版。

为了证明可信度,还特意制作了一段越狱视频。

同时,手机主界面上的Cydia标志也能说明问题。

据悉,这是iOS 12系统的首次完美越狱。

近三年来,Pandora Labs率先对iOS系统进行了完美越狱。

通常,要完成系统越狱,首先需要挖出系统中可以独立提权的漏洞,然后突破系统的签名绕过(Code Sign Bypass)和根目录读/写(Root Filesystem)两个层面读/写)。

尽管iOS每年都会发布新版本,修复大量漏洞并添加新的缓解机制,但漏洞问题并没有完全解决。

在苹果已经修复的iOS 12中,签名验证和根目录读写仍然存在漏洞,可以轻松绕过新增加的缓解机制。

阿里巴巴安全潘多拉实验室安全专家黑雪表示,这些越狱漏洞一旦被黑灰行业人员掌握,后果将不堪设想。

黑灰行业人员可以将混淆的越狱代码植入到App中。

当毫无戒心的用户下载该App并激活后,用户的设备就会被悄悄越狱,系统的最高root权限也将被黑灰行业团伙控制,从而导致设备上的所有账号密码等信息互联网将被窃取和操纵。

阿里安全潘多拉实验室主要关注移动安全领域,包括针对iOS和Android系统安全的攻防技术研究。

过去两年,它报告了数百个涉及iOS和Android系统的安全漏洞。

,得到了苹果、谷歌、华为等厂商的公开感谢。