好消息!iOS 16.5 越狱将今天演讲,你期待吗?
先看重点,后看原文
说重点:Boris Larin 大神会在今天上台演讲,大概率你能看到他如何利用多个漏洞进行攻击,并且实现越狱,具体何时发布?暂时未知,只是提到演讲时间,没有提到发布时间。
没想到!Boris Larin 大神刚官宣将发布 iOS 16.5 越狱的消息,今天又告诉我们,会在大会上演讲,这效率也太顶了,也就是说,所有东西都安排好了,我们只需要耐心等就是。注意!演讲不代表马上发布漏洞或工具。
— 内容回顾 —
在12月25日下午时段,Boris Larin 安全研究人员在推特告知,新的 iPhone 即将推出越狱和内核调试功能,支持 A12 至 A16 设备,支持小于 iOS 16.6 系统,不包括 16.6 系统。
对此消息!是真的,毕竟是安全研究人员发的话!不可能会作假。根据以往安全研究人员发布习惯,大概率会发布不完整工具或者漏洞,让开发者深度研究和探索,普通用户仍然需要等。
从 Boris Larin 大神分享截图来看,他是使用的是 iPhone 13 设备 iOS 15.3.1 系统,使用漏洞成功利用上,从利用显示信息来看,似乎比之前漏洞还要强大,与硬件漏洞似乎一个等级,或许能实现有根越狱。
— 今天演讲 —
在12月26日晚上时段,Boris Larin 大神又一次发推,这次直接告诉我们,关于漏洞的所有信息,会在德国混沌通信大会上演讲,演讲时间会在北京时间12月27日下午21:45分,演讲一小时,会在22:45分结束。
我查了一下该大会,这是德国历史最悠久的IT安全会议,也是欧洲最大的黑客聚会,在圣诞节和新年前夜的四天里,成千上万的黑客聚集在一起,相互交流、相互学习。
接着!从演稿中提到,这次演讲会提到四点:
-
设法发现和捕获 iOS 上 zero-click 攻击的所有阶段
-
对整个攻击链进行全面分析,利用了五个漏洞,包括四个零日漏洞
-
将您的手机转变为终极监控工具的恶意软件的功能
-
以及我们能够找到的以前已知的恶意软件的链接
看到没!明确提到是多个漏洞组合攻击了,不仅只是一个漏洞利用,不然它也不会所提到那么强大。不过!这次演讲结束后,会不会马上公开,这就不太清楚,还有不确定是不是完整越狱工具,或许只是能获取root权限。
你要明白!他不是专门搞越狱的,他们只是挖掘漏洞的大神,级别大于越狱开发者,刚好碰上这次会议,也能上台演讲,提升自身履历,对于黑客或安全研究人员来讲,这是他们所需要的荣耀。
因此!不确定他会不会发布完整的越狱工具,我认为大概率仅面向开发者人员,不适合普通用户,原因是:越狱调整需要花很多时间,我认为他们不可能花这个时间去调整,就像 Fugu15 越狱一样。
白丁学者 » 好消息!iOS 16.5 越狱将今天演讲,你期待吗?