当前位置: 手机中国论坛 > 苹果论坛 > iPhoneXR论坛 > 新闻 > 帖子正文

[新闻] iOS 12.1越狱漏洞被找到,越狱真的要来了吗?

2018-12-05 12:45:25 396 评论(0)

近日奇虎安全研究团队 360 Vulcan Team 成员 SorryMybad(老实敦厚的大宝),在天府杯2018破解大赛利用iPhone X成功破解 iOS 12.1系统并完成越狱,在这场比赛中获得最高分数和赢得最高奖金20万美元。


【图片1】iOS 12.1越狱漏洞被找到,越狱真的要来了吗?




不知道是不是为了庆祝,这位老兄宣布如果苹果在后续的iOS系统版本中修复了这个漏洞,将会放出iOS 12.1 越狱漏洞源代码,因此建议不要升级至 iOS 12.1.1。

根据天府杯大赛上的描述,SorryMybad 是利用Safari网页找到漏洞并且获取 iPhone X 系统核心读取权限,不过实际上是如何操作的,还没有太详细的资料。

而在大会结束后,SorryMybad 原话是这么说的:「如果后续iOS 12正式版本修补这个漏洞,将会公开此漏洞细节,要是你有兴趣研究,请保持在 iOS 12.1上面。」


【图片2】iOS 12.1越狱漏洞被找到,越狱真的要来了吗?




这句话的意思是 iOS 12.1 越狱JailbreakMe漏洞,可能会在下一个 iOS 12.1.1上被修复,这也证实在 iOS 12~iOS 12.1 上还存有 A11处理器的越狱漏洞能够利用。

但可惜的是iPhone XS/XS Max/XR搭配了A12处理器,苹果也在最新处理器中加入多重防御机制,防止 iOS 遭受攻击。

不过SorryMybad针对A12 处理器的破解上也有不错的进展,并且在社交媒体上分享了一张 iPhone XS Max运行 iOS 12.1的图片,从图片内可以看见,已经成功获得iPhone XS Max 上的 iOS 12.1 “tfp0” 。


【图片3】iOS 12.1越狱漏洞被找到,越狱真的要来了吗?




那这里又牵涉出一个问题,tfp0又是什么东西呢?tfp0 全名为「task for pid 0」,能让使用者获得 iOS 的核心操控权限。

也只有在 tfp0 漏洞细节被公开后,才能够让越狱团队针对iOS版本进行相关插件的开发,比如iOS 11越狱就是完全依靠已经公开的tfp0漏洞实现的。


不吐不快,我来说两句... 登录 | 注册

发布
暂时没有回复

您需要注册登录后,才能回帖哦! 登录 | 注册