资讯
2017-12-16 13:21 来源:互联网 作者:缇娜
用手机看
来自阿里巴巴旗下潘多拉实验室的安全研究人员声称,他们在 iPhone X 成功对苹果最近发布的 iOS 11.2.1 系统进行了越狱,这表明这个最新的系统中含有可以利用的漏洞。阿里巴巴在其安全博客上公布了越狱 iOS 11.2.1 的消息,距离苹果推送 iOS 11.2.1 系统仅过了两天时间。
“虽然 iOS 11.2 修复了一些安全问题,但在发布当天,我们就已经确认了新版本依然可以越狱。” 阿里安全潘多拉实验室负责人宋杨称,“尽管我们很快完美越狱了 iOS 11.2,但我们仅限于安全研究目的,所以并不会对外提供越狱工具。”
拍摄于星期四的照片表明,潘多拉实验室的研究人员成功利用了未经公布的 iOS 11.2 漏洞,通过 Cydia 安装了一款同名应用。今天早些时候,研究人员对该博客进行更新,证实苹果最新的固件版本 iOS 11.2.1 已经被越狱。
虽然潘多拉实验室拒绝详细介绍在越狱过程中所使用的技术,但是一张附带的屏幕截图显示,此次越狱利用了一个内存缓冲区溢出漏洞,触发内核错误。该实验室的研究人员龙磊表示,iOS 11.1 包含有存在缺陷的、可以被绕过的 SMAP 机制。苹果在 iOS 11.2 中修复了这个漏洞,迫使研究人员寻找其他绕过 SMAP 的方法。龙磊曾向苹果报告 7 处安全缺陷。
此前,谷歌 Project Zero 的研究员伊恩·比尔(Ian Beer)发布了一款可以帮助开发者越狱运行 iOS 11.1.2 的 iOS 设备的工具。这位研究员表示,他开发这个概念工具是为了帮助研究人员测试 iOS 的安全层。
2017-12-16 iPhone X 成功对苹果最近发布的 iOS 11.2.1 系统进行越狱
2017-12-15 虎牙直播自制榜单小葫芦登顶“弹幕第一”
2017-12-15 苹果今天发布了 Final Cut Pro X 的 10.4 版本
2017-12-15 Apple TV 可能终于要再次在亚马逊的在线商店上线了
2017-12-15 苹果在 WWDC 全球开发者大会上推出了播客分析工具
2017-12-15 苹果公司正在努力改进智能语音助手 Siri 及其核心功能
2017-12-15 开普勒-90星系已经拥有跟太阳系一样多的行星
2017-12-15 佛系男子圣诞不剩单 《荒野行动》为你快递可爱女友
2017-12-15 《伊仔系列表情》荣膺新光奖
2017-12-15 龙珠直播暖心公益 主播线下快闪关爱流浪动物
2017-12-15 虎牙直播沦为“次品收容站”?主播问题层出不穷仍照收不误
2017-12-15 IP授权,或许会成为任天堂手游业务方面的另一法宝!
2017-12-15 NASA 科学家 Craig A. Hunter 对 iMac Pro 的看法
2017-12-15 百度旗下的视频平台“爱奇艺”遭到了用户和媒体的抱怨
2017-12-15 苹果昨天宣布其投资的 3.9 亿美元是预期未来订单的付款
2017-12-15 在共享单车车身上粘贴、放置小广告的行为已屡见不鲜
2017-12-15 苹果首款工作站等级iMac 系列产品iMac Pro在海外正式发售
2017-12-15 与苹果公司一样,三星电子也在研发一款智能扬声器产品
2017-12-15 原来用户并不能自己对 iMac Pro 的 RAM 进行升级
2017-12-15 洛天依代言《为谁而炼金》获苹果新游推荐
2017-12-15 马化腾数次为《光荣使命》打call!腾讯“全鸡宴”开宴
2017-12-15 惊喜意外!85℃海贼王手机指环居然这么像TA
2017-12-15 Steam平台中国区人气高涨!Linksys WRT32X助你尽情畅游
2017-12-14 传奇霸业手游13日开启不删档 应用宝免流解锁兄弟情新姿势
2017-12-14 飞智Wee拉伸手柄迎来全新升级 自带体感成业内独家
手游巴士
手游巴士