GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>手机教程 > 黑客陈良首次揭秘如何越狱 iPhone X :乔布斯的苹果终有缺口

黑客陈良首次揭秘如何越狱 iPhone X :乔布斯的苹果终有缺口

来源:Ghost系统之家浏览:时间:2023-04-06 07:30:20

在顶级黑客眼中,从来没有不可能。

这不,这个黑客在 11 月初举办的第十二届 POC 安全大会上针对苹果最新机型 iPhone X 上搭载的 iOS 11.1. 1 系统,成功实现越狱。

黑客陈良首次揭秘如何越狱 iPhone X:乔布斯的苹果终有缺口

这个黑客就是腾讯科恩实验室的研究员陈良,前不久他带领的团队还拿了移动 Pwn2Own 黑客大赛的冠军,获得“世界破解大师”的称号。

几年之前,买了 iPhone 之后最重要的事情之一就是给它越狱。以非官方 app 商店 Cydia 为首的一众越狱后才能使用的开源软件们给 iPhone带来了令人惊讶的新功能和可定制性。但 Cydia 源中最知名的 ModMyi 发出了“再见”的消息。Cydia 三大源中的两源已经停止服务,仅剩的BigBoss 源显得有些孤单。

关于越狱已死的说法喧嚣直上,但在陈良等人眼中,这场与苹果之间的猫鼠游戏一定会持续下去。

不过,把这场博弈比作游戏似乎有些草率,毕竟在此过程中,面对的除了“对手”的“奇袭”,更是对自己抗压能力的冲击。

“越狱期间我买了一个小酒壶,郁闷时候喝两口,偶尔还能激发别的思路。”陈良说。

能对一扇扇门“视若无物”的破解大师还有烦恼?是的,他有。

口述:陈良 |文:又田

成功没那么容易

看起来酷炫,但苹果越狱这件事,其实没有你们想起来那么容易。

苹果的 Root 权限不对用户开放,越狱就是获取 iOS 的 Root 权限,获取后用户使用 iOS 权限大大增加,可以查看 iOS 文件系统,免费安装App Store 以外的海量软件,更换外观主题等。对安全研究人员来说,iOS 系统源代码的闭源性以致所做研究有限。

即使是调试自己所写的 APP,都需要购买开发者账号在 Xcode 中进行调试,这也是 iOS 系统安全研究人员格外小众的因素之一。

自 2007 年 7 月第一款 iPhone 上市,开发人员发布了第一款无名越狱工具,打开了另一扇天窗。此后,苹果每次发布新机、新版本总有人跃跃欲试。

无论是 2007 年被开发出适用于第一代 iPhone 和 iPod touch 的 JailbreakMe,还是国外著名越狱团队Chronic DevTeam 专为 iPhone4、iPhone4S 和 iPad2 等 A5 芯片设备用户使用的一键式越狱工具 Absinthe,以及在 2014年国内盘古团队正式发布的苹果 ios7.1.1 的越狱工具,能否越狱成功成为业界对 iOS 研究深度判断的普遍标准,所以科恩实验室自 2015年以来就开始研究 iOS 越狱。

这是一波三折的经历。

2015年,我们刚刚开始对 iOS 越狱进行研究,那时候主要学习前人成果,对已有的越狱工具进行逆向总结提炼。

2016年,我们在 Mobile Pwn2Own 上破解了 iPhone 6s,并利用内核漏洞成功取得 iPhone 6s内部的照片资料。风光背后却是团队付出了大量时间和精力,彼时我们还没有研发出自己的越狱工具,在没有调试能力的时候我们只能从一些奔溃日志中查询蛛丝马迹甚至靠猜测进行攻破过程。

明明一小时就能完成的工作,在没有调试情况下却需要几天时间来完成,也是在那时,我们清楚地意识到越狱工具对 iOS研究的重要性。在此之后,我们开始针对性地寻找一些可越狱的漏洞。

直到今年 5 月份,我们做出了自己的越狱工具。

时隔半年,期间科恩遭遇过四次团队队员发现可以用于越狱的漏洞,并耗时编写越狱工具,而编写到一半甚至快完成时,发现苹果更新的版本中补住了这一漏洞。除此之外,团队成员的流动也给研究雪上加霜。

乔布斯的苹果终究有缺口

长期以来,封闭式和开放式的编程方式被形容为“大教堂”和“集市”两种模式。而苹果的 iOS与安卓系统被视为两个完美代表。然而,随着这几年苹果逐渐开放权限、开源部分内核代码,这种“大教堂”式的完美形象仍旧存在。但是,乔布斯的那个苹果终究是有缺口的。

简单说 iPhone 的越狱步骤可概括为三步:首先获得低权限的代码执行权限,然后想办法绕过沙盒保护,随后做系统内核提权。

实际上在 iPhone5 之前(包括iPhone5)的苹果手机上完成以上这三点就可以实现越狱,但从 iPhone5S 开始,iOS 推出KPP,即对内核进行保护,即使能进去,内核在保护机制下仍会阻止你修改内容。但对我们来说,修改内核的目的是把其自有的安全机制去掉,然后安装自己的应用程序,调试系统组件,但KPP的推出让不少安全研究人员竹篮打水。

在 iPhone7 推出后,苹果为了加强对内核的保护,推出了AMCC(硬件保护),从硬件级别对内核打补丁,其设计理念是即使苹果不可能在短期将所有漏洞补住,但他可以尽全力阻止在内核有任意代码执行时手机不被篡改,这也被认为是最后一道防线。

苹果此举几乎堵死了越狱之路,这也给越狱带来很大困难。不久前面世的 iPhoneX 中也加了防止代码执行的保护措施,将这堵墙砌得更高。

实际上,苹果一次一次加固了这堵“柏林墙”。

一方面是对手机的直接保护,从iPhone 5 到 iPhone 7 再到 iPhoneX 是一个不断迭代的过程。

另一方面则是系统版本的更新,比如 iOS 10.3.2 到 10.3.3 的版本更新,每一次系统版本的更新都会修补漏洞,引入一些系统级别的保护.

我们曾发现,某一接口可以用于内核内存布局,可以利用其进行越狱,但在 iOS 10.3.3 版本中将此接口砍掉修复了这一漏洞。

苹果不止封上了上面这条路。

比如,之前,获得内核具备任意代码执行的权限,就可以获得 Task for pid 0(tfp0),但苹果在 iOS10.3等版本上做了很多加固,这些都可对越狱造成影响。

这对苹果而言,是一个不断垒高墙的过程,对我们来说,则是不断找出突破口的挑战。

5月,我们写出自己的越狱工具时,针对的还是 iOS10.3.2版本,此后苹果每发布一个新的版本,我都要查看是否有加入新的对抗机制,如果加入了新机制,还要在现有工具上增加功能,以此适应全新版本。

黑客陈良首次揭秘如何越狱 iPhone X:乔布斯的苹果终有缺口

越狱有风险,但是把双刃剑

获得更高权限对于果粉来说似乎格外有吸引力,但衍生出来的问题是——越狱之后的手机是否安全。

而在我看来,越狱存有风险,但不代表绝对不安全,这是一把双刃剑。

iOS 越狱不代表沙盒被破坏,不代表安装的任意软件都有 root 权限,不代表文件目录可被所有应用任意访问,不代表关键隐私暴露。

越狱只是禁用了部分 iOS系统先进的防护机制。对用户来说,可以获得更多的权限,但也的确留给不法分子一条“无障碍通路”,这也是诸多支付软件会直接检查系统是否越狱,如果出现越狱情况会直接退出。

当然,目前许多越狱软件做的不够完美,甚至很多越狱软件为了达到自己目的,禁用 iOS 的全部保护机制。

我们跟他们不是一类人,注定了要走不一样的路。我觉得,真正的越狱工具应做到在该禁用时禁用,但在保护用户隐私信息时,也应不遗余力,这也是我们所做的越狱工具的理念。

手持重器,但应行君子之道。

推荐系统

  • 微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    语言:中文版系统大小:5.13GB系统类型:Win11

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化  1、保留 Edge浏览器。  2、隐藏“操作中心”托盘图标。  3、保留常用组件(微软商店,计算器,图片查看器等)。  5、关闭天气资讯。 

  • Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    语言:中文版系统大小:4.75GB系统类型:Win11

    Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件

  • windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化

  • 微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载

  • 微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    语言:中文版系统大小:0MB系统类型:Win11

    微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为

  • 雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    语言:中文版系统大小:4.75GB系统类型:

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统

  • 雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    语言:中文版系统大小:5.91GB系统类型:Win7

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户

  • 番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    语言:中文版系统大小:3.91GB系统类型:Win7

    欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统

常用系统