苹果发布iOS 15.2,修复多个iPhone越狱漏洞引轰动

VSole2021-12-15 13:38:31

北京时间11月14日凌晨,苹果官方正式为iOS, macOS, tvOS和watchOS推送了最新的系统更新。

此次更新中,包括了对苹果系统中多个高危漏洞的修复。在这些漏洞中,最值得关注的要属两个月前在天府杯国际挑战赛中上演 “远程越狱” 涉及的多个Safari浏览器和iOS内核漏洞。

在这场引起全球关注的国际安全大赛中,包括昆仑实验室、盘古实验室在内的多支顶级安全团队演示了获得“最具价值破解”的iOS远程越狱等针对最新的iPhone 13系列苹果手机的远程破解。

在相关漏洞报告苹果公司后,这家科技巨头马不停蹄地在此次更新将这些漏洞全部修复,并发出了对相关安全团队专家的致谢。

苹果公司官方致谢昆仑实验室研究员

在重视信息安全的用户升级新系统的同时,对于期盼iPhone“越狱”的果粉来说,这次iOS修复大量漏洞的轰动程度像是 “过年了”。

拥有13万 YouTube粉丝的网红播主GeoSn0w在其最新的vlog中难掩兴奋。他不停地说“ 好多补丁,好多漏洞…好多修复” (“a lot of patches , a lot of vulnerabilities… a lot of changes…”)。“这对“越狱”圈来说绝对是个超级棒的消息!”(“definitely incredible news for the jailbreak community”)。

国外科技大v播主GeoSn0w在最新的vlog中向观众介绍昆仑实验室发现的相关漏洞

为何此次的iOS更新引起了“越狱”圈的关注?原来,在苹果修复了内核漏洞后,知名的“越狱”工具例如uncover会利用补丁中的漏洞信息开发能够“越狱”上个版本的苹果系统的工具,使得诸如iOS 15.1等“新”系统也可以获得“越狱”的能力。

此次昆仑实验室等安全团队为苹果公司发现的这些内核漏洞则是更新这些工具最佳的目标。尽管漏洞已经修复,一场属于科技达人、苹果“越狱”粉丝们的狂欢才刚刚开始。

而在这些科技圈大v眼中能撬开苹果系统牢不可破大门的安全实验室专家们,也是属于真正的“大神”级人物。

昆仑实验室是有“安全新势力”之称的北京赛博昆仑科技有限公司旗下的安全研究团队。这家今年新晋的创业公司创始人兼首席执行官则是安全圈中鼎鼎大名的白帽黑客“MJ”——郑文彬。

昆仑实验室作为一支全新的安全团队,成立不久就已在全球安全圈中赢得了不少眼球。团队成员在今年陆续集齐了包括谷歌Chrome安全精英榜、微软 2021 年度最具价值精英研究员(MVR)榜单(全球排位第一、人数最多)、天府杯 2021 国际安全挑战赛总冠军等安全业界顶级荣誉,可谓交出了一份比肩头部安全公司的实力“成绩单”,彰显出这家新公司在网络安全攻防领域不容小觑的强悍技术实力。

iphone科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
科技巨头与老大哥:苹果公司无视印度就iPhone黑客攻击警报施加的压力。去年,苹果公司警告印度反对派人士和记者可能存在国家支持的黑客攻击,导致与政府的紧张关系,政府质疑这些说法,并迫使苹果公司软化这些说法。
安天科技对iOS设备被高级恶意软件攻击也一直跟进研究,即将发布的报告基于对NSA方程式组织的样本分析研究。因为样本极难提取和捕获,此前尚未有任何厂商发布过NSA在iOS平台的样本分析。方程式组织是世界超一流的网络攻击组织,普遍认为隶属于NSA。报告显示,外界通常认为,iOS 平台的安全强度比 Android 平台更好。“
国内很多公司相继声称做类ChatGPT的产品,也有公司公布了其产品的上线时间表。国内外这些事件导致ChatGPT几个月的热度不降,话题数量与文章数量均于2023年2月14号达到顶峰,目前开始有所回落。目前,无论是绿盟科技还是相关从业人员均发布了许多案例测试ChatGPT恶意软件生成以及撰写网络钓鱼电子邮件等功能。
iPhone、iMac等产品存严重安全漏洞据美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。当地时间8月19日,苹果公司呼吁用户立刻下载最新更新,以修补漏洞。
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信
维吾尔族穆斯林是间谍活动的共同目标。苹果将优先解决的问题列为优先事项,并于2019年1月发布了更新程序以修复该漏洞。鉴于中国法律要求公民和组织在被问及情报机构合作时,奇讯可能不会亲自介入。例如,他指出Mandiant威胁情报部门观察到与中国黑客杯事件有关的基础设施,该事件表明与所谓的威胁者团队的潜在联系。
国内很多公司相继声称做类ChatGPT的产品,也有公司公布了其产品的上线时间表。国内外这些事件导致ChatGPT几个月的热度不降,话题数量与文章数量均于2023年2月14号达到顶峰,目前开始有所回落。目前,无论是绿盟科技还是相关从业人员均发布了许多案例测试ChatGPT恶意软件生成以及撰写网络钓鱼电子邮件等功能。其中,影响力最大的发言来自于图灵奖得主Yann LeCun。LeCun表示LLM在实现人类水平AI方面扮演的角色有限。
根据维基解密泄露的文件,中央情报局承包商雷神黑鸟科技公司在2014年11月至2015年9月期间向CIA提交了近五份此类报告,作为UMBRAGE组件库项目的一部分。雷声公司提交的报告据称帮助中情局远程开发部门收集开发自己高级恶意软件项目的想法。该恶意软件采用模块化方法,允许操作员进行定制的间谍活动。雷金的设计使该恶意软件非常适合针对目标的持续、长期大规模监视行动。
北京时间11月14日凌晨,苹果官方正式为iOS, macOS, tvOS和watchOS推送了最新的系统更新。 此次更新中,包括了对苹果系统中多个高危漏洞的修复。在这些漏洞中,最值得关注的要属两个月前在天府杯国际挑战赛中上演 “远程越狱” 涉及的多个Safari浏览器和iOS内核漏洞。 在这场引起全球关注的国际安全大赛中,包括昆仑实验室、盘古实验室在内的多支顶级安全团队演示了获得“最具价
VSole
网络安全专家