蘋果發布iOS 15.2,修復多個iPhone越獄漏洞引轟動
北京時間11月14日凌晨,蘋果官方正式為iOS, macOS, tvOS和watchOS推送了最新的系統更新。
此次更新中,包括了對蘋果系統中多個高危漏洞的修復。在這些漏洞中,最值得關注的要屬兩個月前在天府杯國際挑戰賽中上演 “遠程越獄” 涉及的多個Safari瀏覽器和iOS內核漏洞。
在這場引起全球關注的國際安全大賽中,包括昆侖實驗室、盤古實驗室在內的多支頂級安全團隊演示了獲得“最具價值破解”的iOS遠程越獄等針對最新的iPhone 13系列蘋果手機的遠程破解。
在相關漏洞報告蘋果公司后,這家科技巨頭馬不停蹄地在此次更新將這些漏洞全部修復,并發出了對相關安全團隊專家的致謝。



蘋果公司官方致謝昆侖實驗室研究員
在重視信息安全的用戶升級新系統的同時,對于期盼iPhone“越獄”的果粉來說,這次iOS修復大量漏洞的轟動程度像是 “過年了”。
擁有13萬 YouTube粉絲的網紅播主GeoSn0w在其最新的vlog中難掩興奮。他不停地說“ 好多補丁,好多漏洞…好多修復” (“a lot of patches , a lot of vulnerabilities… a lot of changes…”)。“這對“越獄”圈來說絕對是個超級棒的消息!”(“definitely incredible news for the jailbreak community”)。


國外科技大v播主GeoSn0w在最新的vlog中向觀眾介紹昆侖實驗室發現的相關漏洞
為何此次的iOS更新引起了“越獄”圈的關注?原來,在蘋果修復了內核漏洞后,知名的“越獄”工具例如uncover會利用補丁中的漏洞信息開發能夠“越獄”上個版本的蘋果系統的工具,使得諸如iOS 15.1等“新”系統也可以獲得“越獄”的能力。
此次昆侖實驗室等安全團隊為蘋果公司發現的這些內核漏洞則是更新這些工具最佳的目標。盡管漏洞已經修復,一場屬于科技達人、蘋果“越獄”粉絲們的狂歡才剛剛開始。
而在這些科技圈大v眼中能撬開蘋果系統牢不可破大門的安全實驗室專家們,也是屬于真正的“大神”級人物。
昆侖實驗室是有“安全新勢力”之稱的北京賽博昆侖科技有限公司旗下的安全研究團隊。這家今年新晉的創業公司創始人兼首席執行官則是安全圈中鼎鼎大名的白帽黑客“MJ”——鄭文彬。
昆侖實驗室作為一支全新的安全團隊,成立不久就已在全球安全圈中贏得了不少眼球。團隊成員在今年陸續集齊了包括谷歌Chrome安全精英榜、微軟 2021 年度最具價值精英研究員(MVR)榜單(全球排位第一、人數最多)、天府杯 2021 國際安全挑戰賽總冠軍等安全業界頂級榮譽,可謂交出了一份比肩頭部安全公司的實力“成績單”,彰顯出這家新公司在網絡安全攻防領域不容小覷的強悍技術實力。