新的大神出現:這下Apple Watch越獄有望了
國內知名越獄團隊盤古曾經在 2016 年的 MOSEC 大會、即移動安全技術峰會(Mobile Security Conference)上演示過 iOS 10 越獄。2017 年的 MOSEC 大會,我們又會看到哪些與越獄有關的資訊呢?威鋒網消息,根據 MOSEC 官博的透露,來自烏克蘭的安全研究人員 Max 將會參加今年在國內舉行的 MOSEC 大會,屆時他將會演示 Apple Watch 越獄。
據瞭解,Max 將在大會上詳細介紹對 Apple Watch 的破解,介紹 watchOS 的安全機制,例如代碼簽名、沙箱、記憶體保護等。同時,Max 還會討論 Apple Watch 的一系列漏洞以及利用細節,從內核代碼讀取到沙箱繞過,內核隨機化位址繞過,內核任意代碼執行並最終在 Apple Watch 上開啟 SSH 服務。
基於這些技術,Max 會進一步討論完整開發針對 Apple Watch 的越獄程式,包括內核符號解析工具,內核補丁搜索工具及內核資料結構分析工具。
這位叫 Max 的大神來頭可不小,他擁有電腦碩士學位,並且在烏克蘭國立技術大學攻讀博士學位。他還是 Lookout 公司的安全研究員,在移動安全、協議分析、漏洞利用等方面有超過 10 年的從業經驗。過去幾年中,Max 在許多安全會議上都有發表演講,包括 BlackHat、CCC、Defcon、Ruxcon、RSA、UIKonf、Mobile Central Europe 等。
2017 年的 MOSEC 大會將會在 6 月 23 日舉行,屆時我們將可以欣賞到這位大神越獄 Apple Watch 的風采。