找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
揽获多项产品技术创新大奖!TCL实业携顶尖科技闪耀CES 2026技嘉于 CES 2026 发布CQDIMM 技术 实现 256GB 满载 DDR5-7200 极限性能伊利秉持潘刚的“社会价值领先”理念,推动可持续生态共建邦彦云PC赋能AI标注新变革:安全、效率、协同三重突破引领行业升级央视《匠心中国》聚焦易视界:十八载坚守诠释视保匠心合合信息Chaterm入选沙利文《2025年中国生成式AI行业最佳应用实践》灵犀智能CES 2026参展纪实 登顶AI陪伴产品榜单星空源储首次亮相 CES 探索AI驱动的全场景智慧能源新生态新年有小艺,“艺”马当先接鸿运全球AI新品京东首发 三天超长CES探展直播让3C数码新品触手可及腾讯音乐(TME)年度盛典圆满收官:用数据说话,全面呈现华语乐坛多元生态香港空运部成立运营,全球化网络布局再落关键一子成者AI会议机器人等系列新品打响“AI会议时代”系统战从科技创新至产业创新:从光谱技术的全景比较,看“中国原创”的力量锚定欧美增长极,未岚大陆以全场景方案展现中国智造品牌顶尖科技实力成年人直播打赏有无“后悔药”?央视报道法院判例:驳回退款诉求P300全球首发:普宙科技在CES发布全新“城市低空智能体”东软集团获得华为“钻石经销商”认证德适生物将赴港上市,染色体核型分析领域市占率第一歌尔亮相CES 2026:声光电技术革新助力智能交互体验升级

不足60s,一套漏洞,刚刚,iOS11/12beta版本同时被越狱

2018-06-22 16:33:54 -

半个多月前的WWDC2018苹果开发者大会上,iOS12Beta版正式亮相;三天前的凌晨,苹果推送了iOS11.4最新版本的更新。

就在今天上午的Mosec移动安全技术峰会上,360Vulcan团队现场演示了同时越狱iOS11和12Beta版的全过程。同时,他们还首次披露了用于赢得Moblie Pwn2Own2017多个项目冠军的苹果移动浏览器Safari的漏洞。

Pwn2Own冠军团队亮相!首次公开破解iPhone的漏洞神器

在名为《手机浏览器中的远程代码执行——Mobile Pwn2Own实例分享》的议题中,360Vulcan团队成员首次公开介绍了Pwn2Own上用于攻破多个项目的Safari漏洞。

这个漏洞威力有多大?时间切换到2017年11月2日下午,在第六届移动Pwn2Own黑客大会上,360安全战队连续两次攻破iPhone7,以零失败战绩完美收获多个项目冠军。在利用Safari漏洞破解iPhone时,他们用Safari浏览器访问一个预先设置好的网页,进而直接实现了远程控制手机,并获得手机的短信、照片等任意信息。

能够攻破苹果的封闭系统,其漏洞价值自然不容小觑。目前,漏洞军火商Zerodium发布的漏洞“牌价”上,Safari的价值飙到了15万美元。在完成对iPhone的破解后,360安全团队立刻将漏洞细节报告给苹果官方,如今该漏洞已经得到修复。

Mosec最吸睛彩蛋:一套漏洞同时越狱iOS11/12最新版

两台iPhone手机,一部配置iOS11最新正式版,一部是iOS12开发者预览版,打开Safari浏览器,访问带有360Vulcan标志性红色Logo的网页后,不到60秒,两台手机上分别成功装上了一个可被任意控制的app,这标志着获得了系统的最高权限,越狱完美实现。

360Vulcan团队成员古河表示,“我们是利用一套漏洞同时攻破iOS最新的正式版本和开发者版本,作为最新的iOS系统,iOS12的安全性虽然有了很大的提升,但世界上没有无法攻破的系统,我们的演示也在帮助苹果不断完善其操作系统的安全性”。

据了解,这套漏洞是360Vulcan团队最新研究成果,尚未进行公开,其中使用的漏洞也将提交给苹果官方进行修复。

MOSEC移动安全技术峰会致力于分享移动安全领域前沿性的技术议题及发展趋势,覆盖iOS、Android、Windows三大移动平台。MOSEC移动安全技术峰会始办于2015年,至今已成功举办三届。来自全球的优秀互联网安全专家以及众多神秘重量级演讲嘉宾于6月22日聚首上海,向世界分享最新安全研究成果。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技快报网

相关阅读

微信公众号
意见反馈 科技快报网微信公众号