编者按:就在本文发布不到一小时,阿里安全技术团队又完美越狱了苹果于今天凌晨发布的iOS 11.2.1

苹果官方对iOS 11的评价是“为iPhone带来巨大进步,让iPad实现里程碑式飞跃。”但为了不断修复Bug,苹果于12月2日推出最新的iOS 11.2,修复了Google安全人员上报的安全漏洞,进一步增强了iOS系统的安全性。

12月13日,阿里安全潘多拉实验室宣称已经完美越狱苹果iOS 11.2。

阿里安全潘多拉实验室负责人宋杨称,其团队已在iPhone X上完美越狱iOS 11.2。据他介绍,相较于近两年别的越狱,潘多拉实验室的越狱有着本质的不同,是“完美的”。
_2

Cydia之父Jay Freeman曾表示,苹果的安全性能提升,越狱越来越困难,“我觉得iOS越狱基本上已经死了”

“虽然iOS 11.2修复了一些安全问题,但在发布当天,我们就已经确认了新版本依然可以越狱。”宋杨称,“尽管我们很快完美越狱了iOS 11.2,但我们仅限于安全研究目的,所以并不会对外提供越狱工具。”
_

目前,行业内对于苹果iOS 11漏洞的关注度正在升温。此前,已有外媒报道谷歌Project Zero团队预计将带来iOS 11.1.2版本的越狱。得益于一套封闭的系统体系,苹果手机一直是业内公认的安全性能最高的手机,而发现苹果系统漏洞,实现越狱是很多安全领域人员关注的热点话题。

尽管从用户和开发者的角度来看,越狱的流行程度已经有所下降,但开发者社区对于iOS 11.1.2和更早的漏洞也一直有着浓厚的兴趣。今年11月17举行的先知创新大会上,阿里安全潘多拉实验室的研究人员就曾公开演示过完美越狱iOS 11.1。

虽然一直以来,对iOS系统的越狱都是安全领域的热门话题,但真正的实施越狱却并不多见,而实现完美越狱的更是少之又少。

据悉,阿里安全潘多拉实验室组建于2017年,主要聚焦于移动安全领域。目前,该实验室拥有10余名研究人员。

面经包含:携程、阿里、京东、腾讯 五一假期,春招基本上已经结束了,剩下少量面试和少量流程中。虽然还没有最终决定,不过也还是决定来开个帖子,写一些总结。 楼主是今年春招的时候开始看看面经,真题做的很少,很水=。 刚刚,阿里开源 iOS 协程开发框架 coobjc!
刚刚,阿里巴巴正式对外开源了基于 Apache 2.0 协议的协程开发框架 coobjc,开发者们可以在 Github 上自主下载。
14715 BlackHat & DEFCON现场秀:阿里安全专家演示“视频水印叠加”和“一分钟越狱iOS 11.4”
两大世界顶级信息安全会议BlackHat和DEFCON将在美国拉斯维加斯正式揭幕。来自全球的数万名白帽黑客、安全厂商、高校学者、政府机构等安全从业人员齐聚,高度关注这两场盛会将来带来怎样的前沿技术饕餮盛宴,阿里安全八大实验室多名安全专家受邀参会,带来的三大议题和两项演示备受瞩目。