阿里安全潘多拉实验室宣布:已完美越狱iOS12

9月18日凌晨,苹果正式对外发布最新的iOS12系统,然而不出几小时,这个一度被誉为史上最强的安全防护系统,很快就被阿里安全潘多拉实验室安全专家攻破,实现完美越狱。近年,随着苹果安全防护系统的不断更新迭代,完美越狱iOS系统的可能性,被认为是"不可能完成的任务"。手机App Cydia之父Jay Freeman就曾表示,"iOS 越狱基本已经死了"。

但这种奇迹,一直被阿里安全潘多拉实验室刷新突破。这是全球首个完成iOS12完美越狱的团队,也是该实验室自2016年以来,连续第三年攻破iOS系统。

阿里安全潘多拉实验室宣布:已完美越狱iOS12

阿里安全潘多拉实验室负责人木懿表示,针对iOS系统漏洞的研究,都是为了提醒厂商注意加强和提升系统安全的防护能力,最终才能保障用户的个人隐私数据等安全。

通常,完成一次系统越狱,首先需要挖掘出系统中可独立提权的漏洞,继而攻破系统的签名绕过(Code Sign Bypass)和根目录读写(Root Filesystem Read/Write)这两道关卡。

发布的iOS12系统中,曾公开过的"劫持签名校验进程amfid"(hijack amfid)和"伪造签名授信缓存(fake trust cache)"两种签名绕过方式,以及"伪造有效mnt_data"与"删除/dev/disk0s1s1 snapshot"的两种根目录读写方式,都已被苹果封堵。


分享到:


相關文章: