3G行业新闻
由盘古所主持的MOSEC移动安全技术峰会,每年都会找来了不少针对iOS、Android与Windows移动平台安全的研究员来分享演讲,最近MOSEC官方网站再度更新了最新邀请的演讲者,找来了重量级人物,也就是去年曾发布 iOS 10 首款越狱工具开发者 Luca Todesco,要分享主题为现代iOS系统溢出缓解机制。
第三届MOSEC移动安全技术峰会时间定于2017年6月23日(周五)在上海浦东黄浦江畔上海凯宾斯基大酒店大宴会举行。承袭前两届的传统,第三届峰会在演讲嘉宾邀请上做足准备。届时,来自全球的优秀互联网安全专家将再次聚首上海,向世界分享最新安全研究成果,这些技术人员的现场最新成果演讲将会是最受瞩目的焦点。
Luca(@qwertyoruiopz)是一位来自意大利年仅20岁的安全研究人员,他喜欢破解各种设备(曾破解了iPhone、PS4以及最新的任天堂Switch),在今年发布的针对iOS 10.2的越狱Yalu中完全绕过了KPP防护。
如果你认为Luca参与这次活动主要是要准备发布最新越狱,那你可就错了!此次Luca参加MOSEC大会最主要原因是要将目前所掌握的技术,分享给参与者共同学习,并竟这是一场以交流技术、分享知识为主办的目的会议。
在本次大会上Luca将会分享回顾现代iOS系统溢出缓解机制的发展历史,并详细介绍些机制,像是WatchTower和iPhone7中引入的AMCC (iPhone 7的硬件保护)的实现细节,并且将会从攻击者的角度分析这些机制的有效性,也会借由Yalu越狱所用的攻击手段来展示这些缓解机制的弱点所在,最后将会讨论引入引入的溢出缓解机制例如控制流完整性(CFI)及其在iOS系统下可能的脆弱点。
但其实也不需要太灰心,Luca参与这次由盘古主持的安全会议,过去Luca就曾经与盘古团队推出过iOS 9的线上激活越狱工具,这次双方碰面又能否再次互相分享新技术?让iPhone 7与7 Plus能够支援iOS 10.2越狱,这将会是在今年最让人受瞩目的。
全部0条评论
快来发表一下你的评论吧 !