中国黑客团队正在谋划iOS 9正式版越狱

回复 星标
更多
«中国黑客团队正在谋划iOS 9正式版越狱»

中国的碁震安全研究团队(Keen Team)正在谋划iOS 9系统越狱工具,以便及时赶上该系统在今年秋天的正式发布。这对于那些喜欢完全掌控手中iPhone的人来说是好消息,但对于苹果(Apple)来说则是坏消息。

«»

该团队成员陈良在上海接受福布斯采访时表示,碁震打算首次发布越狱工具,可能会得到中国另一支黑客团队盘古的帮助。碁震在破解iPhone方面成绩卓著,曾在2013年和2014年的Mobile Pwn2Own竞赛中因为利用iPhone漏洞破解了苹果Safari浏览器而分别获得2.75万和4万美元奖金,是世界上最受尊敬的白帽黑客团队之一。他们还没有发布过越狱工具,也就是利用iPhone漏洞让用户随心所欲地安装任何软件,而不只是苹果认为合法的软件。

加州旧金山举行的苹果WWDC大会上发表主旨演讲。在此期间,苹果发布了新的OS X El Capitan系统、iOS 9系统和Apple Music。WWDC是一年一度的苹果开发者大会,本届大会到6月12日结束。

很多人都想率先发布iOS 9越狱工具,因为利用iOS 漏洞能够带来名声和金钱。有时,中国的应用商店会向开发越狱工具的人支付酬劳,这样在用户下载越狱工具后,这些第三方应用商店就能向他们提供下载内容了。有传闻称,完美越狱工具的售价超过100万美元。完美越狱是指可以下载使用、不必通过USB与PC连接的越狱方式。这样的传闻在iOS研究圈子里被广泛认可。

但陈良说,他不是追求越狱工具的商业化。他更感兴趣的是技术挑战。大多数人都不具备成功获取iPhone root权限所必需的技能和知识水平。通常来说需要三到五个“零日漏洞“(也就是未被修复和未被发现的漏洞),然后把它们组合起来,使破解永久化,这样一来,当iPhone重启的时候,操作系统依然不会受到苹果的限制。

这就是碁震可能求助于盘古团队的原因(盘古发布了前几个iOS版本的越狱工具,包括iOS 7和8)。他们不打算和中国同行太极团队合作。太极团队很神秘,发布了最新的iOS 8.2完美越狱工具。陈良对福布斯说,他可能会为了参加以后的黑客竞赛而保留漏洞,或者交给漏洞赏金组织,比如主办Pwn2Own竞赛的惠普(HP)ZDI Initiative。在有些情况下,他会先通知苹果。

苹果宁愿自己最先发现漏洞,保持对其操作系统的控制。但由于该公司不会付钱给漏洞发现者,只是在安全补丁准备好后才表扬他们,因此研究人员常常把漏洞透露给其他人。

目前,陈良及其同事正在研究6月8日在WWDC大会上发布的iOS 9,希望能够找到可供利用的漏洞。“我们希望在iOS 9正式推出后立刻发布越狱工具。我们是这么打算的。”陈良说,“行不行要看运气。”

«»
此帖已被锁定,无法回复
新窗口打开 关闭