谷歌安全团队发现苹果iOS漏洞:iOS 11或将首次被公开越狱
据科技博客9to5mac北京时间12月9日报道,谷歌内部专注于发现其他公司软件漏洞的秘密安全团队“Project Zero”日前表示,他们发现了iOS 11系统上的一处漏洞:通过该漏洞,iOS 11或将首次被公开越狱。不过,想要对设备进行越狱的用户,暂时不要升级至iOS 11.2,需要维持在iOS 11.1.2或更早版本。
谷歌安全团队“Project Zero”的研究人员伊恩·比尔(Ian Beer),是著名的iOS漏洞“猎人”,在苹果发布的iOS 11.2所修复的15个安全漏洞当中,其中有5个是被比尔发现并报告给苹果公司的。
本周,来自比尔的一条推文称,他将很快分享更多关于iOS 11系统的信息,“如果有兴趣研究引导iOS 11内核安全,就应该留一台可用来研究的设备,并且保持在iOS 11.1.2或以下版本,第一部分(tfp0)将很快发布。”比尔写道。
科技博客网站Motherboard解释称,“tfp0代表‘pid 0任务’,或者内核任务端口,通过该端口可以控制操作系统核心。”该网站还预测,比尔不会共享“完整的、不受束缚的越狱信息,这意味着你将不得不将手机插入电脑,以利用电脑来启动设备。”
但信息安全领域专业人士认为,比尔即将发布的信息,将允许其他人为iOS 11创建一个完整的越狱。曾为腾讯keenlab团队做过越狱的安全研究人员马可·格拉西(Marco Grassi)说,从比尔发布的信息当中,人们“肯定可以完全对设备进行越狱,尤其是对iPhone 6s和之前的iPhone手机。”
上个月,我们只是看到针对iOS 11.1.1的越狱报道,但该越狱详细信息还没有公开。至于比尔发现的漏洞,像其他一些人,比如开发人员和作家乔纳森·莱文(Jonathan Levin)已经准备好了相关资源,静待tfp0的发布,旨在帮助感兴趣的各方利用这一信息。
从另一方面来说,比尔将这些漏洞信息公开于众,应当有利于帮助安全研究人员发现其他的错误和漏洞。(编译/若水)
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
谷歌CEO:公司将推出自家AI语言模型工具 类似于ChatGPT
投资电动车企亏大了!亚马逊Q4净利润同比降98%
腾势品牌首款SUV车型N7伪装车上路视频曝光 将于4月正式发布
消息称苹果公司将不再任命新的工业设计负责人
亚马逊四季度净销售额1492亿美元 云计算业务营收仍在增加
极氪第三款车官图发布:不叫003,命名ZEEKR X
蔚来秦力洪回应降价传闻:没有降10万,未来清库存将提前公告
Alphabet Q4营收和利润均低于分析师预期 谷歌云营收73亿美元
更多
- 摩尔线程协同紫光计算机成功中标某大型国有银行台式电脑采购项目
- 投资电动车企亏大了!亚马逊Q4净利润同比降98%
- 腾势品牌首款SUV车型N7伪装车上路视频曝光 将于4月正式发布
- 铠侠USB闪存盘结束对于macOS Mojave 10.14和Windows 8.1的支持
- 东芝推出采用新型高散热封装的车载40V N沟道功率MOSFET
- 巴菲特再次减持比亚迪股票 持股比例降至12.9%
- IAR全面支持全新工业级PX5实时操作系统
- 乘联会:1月中国汽车经销商库存预警指数61.8% 市场需求走低
- 长城汽车2022年业绩快报:营收1373.5亿元 净利润82.8亿元
- 新能源车企1月销量集体下滑:比亚迪市占率恐怖,理想有望站稳新势力头名
更多
- 苹果营收近4年来首次不及预期 库克称主要与iPhone 14 Pro供应有关
- 谷歌CEO:公司将推出自家AI语言模型工具 类似于ChatGPT
- 消息称苹果公司将不再任命新的工业设计负责人
- 亚马逊四季度净销售额1492亿美元 云计算业务营收仍在增加
- Alphabet Q4营收和利润均低于分析师预期 谷歌云营收73亿美元
- 高通2023财年第一财季营收同比下降12% 净利同比下降34%
- 苹果第一财季营收1171亿美元 延长财季时间也未“干过”上一财年同期
- 现代IONIQ 6电动汽车EPA测试续航里程最高581公里
- 苹果第一财季营收 可能并不会像英特尔那样大幅下滑
- 电动汽车制造商Rivian宣布将裁员6% 涉及840名员工