SyScan360安全大会:揭秘云服务被攻击 苹果“越狱”

2014-06-25 18:24:24  来源: 中国网

小字体大字体

  据透露,该议题由独立安全研究员windknown和国际知名机构安全研究员dm557带来,他们的演讲将主要围绕iOS 7系统的内核漏洞展开,介绍一个在苹果“越狱”过程中使用的,被苹果公司在iOS7.1升级中悄悄修补的一个内核漏洞,以及利用方式、安全风险以及保护措施。

  最近,国人已经成功越狱iOS 7.1.1的消息不胫而走,一直以来,我们所使用的越狱工具全都是出自国外黑客之手,当然国人过去也有参与过。然而在北京时间6月24日凌晨,当大家还在观看世界杯的时候,来自国内的黑客团队“盘古”终于完成了这一里程碑,其自制的iOS 7.1.1完美越狱工具盘古也正式对外发布。而dm557和windknown是盘古团队的核心成员。

  在今年的Syscan360盛会上,两位专家将在本届大会上首次披露利用这个漏洞进行苹果“越狱”的技术细节。据了解,他们将从漏洞分析、保护措施、溢出编写以及越狱补丁几部分进行演讲,并使用自己编写的内核溢出程序来替代国外的越狱程序evasi0n7的内核部分。

  iOS7系统的安全问题,一直备受黑客和果粉关注,而利用苹果系统的安全漏洞进行“越狱”则是果粉们最关心的话题之一。在2013年年底,国外黑客发布了针对iOS7的越狱程序evasi0n7 ,引起了业界和用户的普遍关注,也进一步激发了黑客们对苹果系统“越狱”和安全漏洞相关技术的热情。

相关信息

我说两句

热门推荐

房产 | 汽车 | 旅游 | 教育 | 财经 | 科技 | 健康

推广