来客网

阿里安全潘多拉实验室成功越狱苹果iOS 11.2

声明:本文转载自 「界面网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

最近,来自Google“Project Zero”团队的研究员Ian Beer,公开披露了一个名为“tfp0”的漏洞细节。

文章配图

这个漏洞利用了操作系统核心--内核中的双重内存损坏漏洞,几乎可以在所有运行 iOS 11.1.2 或更早版本的64位苹果设备上运行,可用于越狱iOS,让用户从其他渠道安装应用。

为修复Bug,苹果于12月2日推出最新的iOS 11.2,修复了Google歌安全人员上报的安全漏洞,进一步增强了iOS系统的安全性。12月13日,阿里安全潘多拉实验室负责人宋杨称,其团队已在 iPhone X 上越狱 iOS 11.2。据他介绍,相较于近两年别的越狱,潘多拉实验室的越狱有着本质的不同,是“完美的”。

虽然iOS 11.2修复了一些安全问题,但在发布当天,我们就已经确认了新版本依然可以越狱。不过仅限于安全研究目的,不会对外提供越狱工具。

从技术的角度来看,完美越狱和非完美越狱的主要区别在于重启过程中是否能自动执行越狱代码,在手机重启完成前完成越狱。对于用户来说,非完美越狱之后的手机一旦重启,用户就需要重新手动操作一遍越狱的流程。

评论 (0)