会议上分享iOS 10.3.1的漏洞成果
发布时间:2017/9/3 10:21:12 访问次数:2690
- 51电子网公益库存:
- A3280EUA-T
- B340A-B-F
- C3225JB0J107MT000N
- D15XB60
- ECHU1C104JB5
- F10SC9
- G6L-1F-24VDC
- HA17339AFEL
- IC42S32200-6T
- J4213-R
- K3N4C3LFYD-GC15000
- L3E06070D0A
- M1672A1
- NAND16GW3C4BN6E
- OP491GRUZ-REEL
此前zimperium zlabs安全研究团队的adam donenfeld(@doadam)研究员已经声明将出席安全会议,并且在会议上分享ios 10.3.1的漏洞成果,另也建议想越狱用户不要升级至ios 10.3.2版本上,然而他们团队所提供给苹果的8个avevideoencoder内核漏洞,将会是够让ios 10.3.2以下的设备进行越狱的关键漏洞。http://anyuanhai.com
adam donenfeld也表示没有计划要自己推出ios 10越狱工具,但如果有其它越狱开发者真的有兴趣将这些内核漏洞包装成一款越狱工具,他将很乐意提供原始码与协助。
如今adam donenfeld终于兑现自己的承诺,既参加了安全会议,也分享了漏洞成果。而这些漏洞成果有什么用呢?今天就让我们来好好了解一下。
它是越狱吗?
不是,不过也许可以用于未来的越狱之中。如上文所说,donenfeld本人没有表达过将这些漏洞转化为越狱的意图。
它距离越狱多远?
安全工程师zheng预计目前越狱开发工作已经完成了66%。其中33%是donenfeld的内核漏洞,还有33%是ian beer的triple_fetch沙盒逃脱。还有33%是一个内核保护补丁。donenfeld则认为这种补丁没有必要,也不是问题。果真如此的话,那越狱基本完成。可是还需要有人把它打包起来,包括cydia、增加设备offset和固件等。
这个漏洞可在哪些设备上运行?
支持所有64位设备,包括iphone 7和iphone 7 plus,ios 10.3.1及以下版本。可是32位设备不在支持之列。
可如何对它加以利用?
除了可能用于完全越狱上之外,它还可以用在mach_portal 越狱上,增加ios 10.1.1及更低版本越狱的稳定性;在ios 10.3.1及一下设备上设计nonce固件,从而降级到可以越狱固件版本上,比如ios 10.2。
现在能干吗?http://anyuanhai.com
现在除了安静等待,啥都干不了,就等看越狱社区会不会有人将它开发越狱。
来源:威锋网
- 51电子网公益库存:
- A3280EUA-T
- B340A-B-F
- C3225JB0J107MT000N
- D15XB60
- ECHU1C104JB5
- F10SC9
- G6L-1F-24VDC
- HA17339AFEL
- IC42S32200-6T
- J4213-R
- K3N4C3LFYD-GC15000
- L3E06070D0A
- M1672A1
- NAND16GW3C4BN6E
- OP491GRUZ-REEL
此前zimperium zlabs安全研究团队的adam donenfeld(@doadam)研究员已经声明将出席安全会议,并且在会议上分享ios 10.3.1的漏洞成果,另也建议想越狱用户不要升级至ios 10.3.2版本上,然而他们团队所提供给苹果的8个avevideoencoder内核漏洞,将会是够让ios 10.3.2以下的设备进行越狱的关键漏洞。http://anyuanhai.com
adam donenfeld也表示没有计划要自己推出ios 10越狱工具,但如果有其它越狱开发者真的有兴趣将这些内核漏洞包装成一款越狱工具,他将很乐意提供原始码与协助。
如今adam donenfeld终于兑现自己的承诺,既参加了安全会议,也分享了漏洞成果。而这些漏洞成果有什么用呢?今天就让我们来好好了解一下。
它是越狱吗?
不是,不过也许可以用于未来的越狱之中。如上文所说,donenfeld本人没有表达过将这些漏洞转化为越狱的意图。
它距离越狱多远?
安全工程师zheng预计目前越狱开发工作已经完成了66%。其中33%是donenfeld的内核漏洞,还有33%是ian beer的triple_fetch沙盒逃脱。还有33%是一个内核保护补丁。donenfeld则认为这种补丁没有必要,也不是问题。果真如此的话,那越狱基本完成。可是还需要有人把它打包起来,包括cydia、增加设备offset和固件等。
这个漏洞可在哪些设备上运行?
支持所有64位设备,包括iphone 7和iphone 7 plus,ios 10.3.1及以下版本。可是32位设备不在支持之列。
可如何对它加以利用?
除了可能用于完全越狱上之外,它还可以用在mach_portal 越狱上,增加ios 10.1.1及更低版本越狱的稳定性;在ios 10.3.1及一下设备上设计nonce固件,从而降级到可以越狱固件版本上,比如ios 10.2。
现在能干吗?http://anyuanhai.com
现在除了安静等待,啥都干不了,就等看越狱社区会不会有人将它开发越狱。
来源:威锋网
上一篇:黑客已经攻破了苹果手机的安全区
下一篇:完善全国性的行业协会组织
热门点击
- 会议上分享iOS 10.3.1的漏洞成果
- 核显名称从HD改为UHD
- PLC与旋转编码器的连接
- 双摄变成竖排就是为了AR
- 国能电池量产的电池组能量密度
- 第八代酷睿处理器
- 单层ITO触控面板
- 5G 网络建设投资
- 第8代酷睿核心数全面增加
- 产业全价值链的协同谋划
推荐电子资讯
- iPhone5S/iPhone5C获工信部认证
- 库克一直看好中国市场的巨大潜力,并且自去年3月以来他已... [详细]