繼全球首個通過遠程無物理接觸破解特斯拉智慧汽車之後,中國安全團隊在前沿領域的研究又有了最新突破。
北京時間11月10日17時左右,騰訊安全聯合實驗室科恩實驗室安全專家陳良,在韓國首爾舉辦的第十二屆POC(Power of Community,社區力量)安全大會上,現場演示了針對蘋果最新機型iPhone X上iOS11.1.1系統的越獄。
(圖:騰訊安全聯合實驗室科恩實驗室安全專家陳良現場演講)
本次越獄的效率在iPhone系列手機的被越獄歷史上無疑可以排進前列。陳良宣告的破解時間距離iOS11.1.1系統正式發佈僅僅過了不到10小時,距離11月3日iPhone X正式上市也只有7天,而這也是iPhone X在全球範圍內首次被成功越獄。
根據演示視頻顯示,陳良通過對系統內核漏洞的利用繞過沙盒保護,成功在iPhone X上安裝了非App Store的第三方應用商店Cydia。這被普遍認為是越獄成功的標誌,意味著用戶已經突破iOS系統的封鎖,獲取最高系統權限。
在此之前,針對蘋果的越獄在業界已被認為是“不可能的任務”。Cydia之父Jay Freeman曾表示,蘋果的安全性能提升,越獄越來越困難,“我覺得 iOS越獄基本上已經死了”。
騰訊安全聯合實驗室科恩實驗室總監呂一平對此表示,蘋果從iOS10到iOS11顯著增強了iOS內核安全性,增加了很多漏洞利用緩解措施。這次破解是非常不容易的,我們也希望通過此次越獄進一步提升蘋果系統的安全性。
根據各大廠商發佈的漏洞致謝統計,騰訊安全聯合實驗室科恩實驗室是目前全球發現安全漏洞最多的團隊。在剛剛結束的日本東京Mobile Pwn2Own2017駭客大賽上,陳良帶隊的騰訊安全聯合實驗室科恩實驗室戰隊就憑藉對WiFi和Safari瀏覽器漏洞的利用兩次成功攻破iOS11系統,最終獲得本屆賽事的冠軍,被授予“Master of Pwn(世界破解大師)”稱號,成為全球首個三次獲得該榮譽的安全團隊。
賽後,騰訊安全聯合實驗室科恩實驗室將本次攻破iOS系統涉及的6個漏洞全部提交彙報給蘋果官方。
除此之外,騰訊安全聯合實驗室科恩實驗室曾連續兩年在全球範圍內實現無物理接觸環境下遠程操控特斯拉,受到特斯拉首席執行官埃隆·馬斯克親筆致謝,並被連續授予“特斯拉安全研究名人堂”稱號。
據了解,科恩實驗室是國內首個互聯網安全實驗室矩陣——騰訊安全聯合實驗室旗下七大子實驗室之一,與玄武實驗室、湛瀘實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室一起專注安全技術研究及安全攻防體系搭建,安全防範和保障範圍覆蓋了連接、系統、應用、信息、設備及雲,觸達六大互聯網關鍵領域。