您现在的位置是:首页 > 互联网 > 正文

发现iOS12越狱安全漏洞并获得读写权限

发布时间:2022-05-01 20:00:02来源:

导读 这是苹果公司绝对不希望在9月12日的活动之前听到的消息。一 组安全研究人员已前往Twitter确认他们已在iOS 12 beta 12上实现了内核读 写

这是苹果公司绝对不希望在9月12日的活动之前听到的消息。一组安全研究人员已前往Twitter确认他们已在iOS12beta12上实现了内核读/写访问。一位名叫西蒙娜·费里尼(SimoneFerrini)的安全研究员前往Twitter确认他和他的同事已经成功开发了iOS12beta12,这是Apple在即将发行的iOS12的GoldenMaster种子之前发布的最新Beta版本。

该推文符合以下条件:该团队已通过努力完成了“内核内存读/写”工作,这意味着要记住,这并不是苹果iOS12平台的全面而最终的越狱行为,这一点很重要。。但是,它是潜在的公开越狱的一个非常重要的组成部分。

该推文还标记了另外两名开发人员和安全研究人员作为该过程的一部分,他们俩可能都在同一家TRUELIT公司(或隶属于同一家TRUELIT公司)工作,该公司在Ferrini的Twitter传记中进行了标记。按照如今的标准做法,该推文上还附带有一个视频,旨在演示已完成的工作,并显示将iPhone连接到终端会话,并确认团队已完全实现了其要求的功能。

像这种工作和启示一样,在坚持不懈地努力之前,值得一试。与公司公开关的安全研究人员通常不执行工作,而是将其展示为更广阔的前景。

有时,这可以成为官方漏洞赏金计划的一部分,以赚取公司收入或仅仅炫耀从事该业务的个人的能力。这些错误和漏洞实际上变成公开越狱的情况很少。至少是由发现它们的人之手。

标签:

上一篇
下一篇