這就是蘋果官方為安全研究人員提供的"越獄"iPhone 黑市價值數千美元


2019年,蘋果公司宣佈將開始向一些安全研究人員發送"特殊"版本的iPhone,旨在用於查找漏洞,然後將漏洞報告給蘋果公司,以便該公司進行修復。2020年,該公司開始出貨這些設備,它們被設計成禁用某些安全功能,使研究人員更容易在iOS系統中發現漏洞。

在這些設備出現之前,有一個由黑客和安全研究人員組成的松散組織,他們一心想解除蘋果公司對 iPhone 的限制,被稱為"越獄者"。越獄"一詞的概念來自於突破蘋果公司對 iPhone 的安全限制,被稱為"監獄"。

越獄者的目的有時隻是為繞過限制,例如側載官方 App Store 未收錄的應用程序,以及在過去iPhone OS啟用該功能之前簡單地更改 iPhone 的墻紙。

盡管這些目標看似無害,但蘋果公司多年來一直在與越獄者作鬥爭,阻止人們禁用 iPhone 的安全功能。至少還有一個蘋果支持頁面稱越獄是對 iOS 系統的"未經授權的修改"。

最近,根據安全研究員 Gergely Kalman在 X(之前是 Twitter)上發佈的一張圖片,蘋果公司似乎已經接受越獄這一術語,並將其用於安全研究設備的官方說明中。

"我們已經簡化在安全研究設備上運行現有工具的過程。通過 cryptex 子系統,你可以側載你的工具,它將以平臺權限和任何你想要的權限運行,"說明中寫道。"這允許安全策略的其餘部分保持啟用狀態,提供越獄設備的靈活性,同時將你正在調查的系統保持在類似客戶的完整狀態"。

apple-research-device.webp

帶貼紙和說明書的 iPhone 安全研究設備。(圖片:Gergely Kalman)

卡爾曼附上一張裝有他的 iPhone 安全研究設備的盒子的照片、一頁給研究人員的說明,以及他說盒子裡的三張貼紙。他在周二發佈的帖子中寫道:"很抱歉沒有開箱視頻,但這是蘋果安全研究設備和隨附的禮品。"

目前還不清楚外部到底有多少這樣的安全研究設備,網上廣泛傳播的圖片也很少。當被問到蘋果對外發送多少臺這樣的設備,以及該計劃是否導致向公司報告的漏洞數量增加時,蘋果發言人斯科特-拉德克利夫(Scott Radcliffe)沒有回應置評請求。

卡爾曼介紹說,他的安全研究設備與 iPhone 14 Pro"一模一樣",唯一不同的是,在鎖定屏幕的底部有"安全研究設備"的字樣和一個蘋果公司的電話號碼,大概是為在丟失時方便上交。

除此之外,卡爾曼說包裝盒上還有一個特殊的標簽,上面寫著"請勿移除"和"蘋果公司財產",還有一個序列號,蘋果公司在其網站上註明這個序列號。

在卡爾曼周二發表文章之前,似乎隻有一篇博客文章展示安全研究設備的圖片,發表於 2022 年。

iphone-security-research-device.webp

iPhone 安全研究設備。(圖片:Hoyt LLC)

安全研究設備計劃的推出至少在一定程度上是對iPhone 原型(技術上稱為"融合開發"設備)泛濫的回應,黑客和收藏者在地下市場買賣這些設備。

這些"開發融合"設備本質上是沒有經過完整生產流程的 iPhone,或之前在蘋果公司內部用於測試功能,從未打算最終落入消費者手中。因此,這些設備少有普通 iPhone 上的典型安全功能和限制。這正是它們特別吸引安全研究人員的地方:這些設備使黑客更容易在 iPhone 最嚴密的代碼中發現漏洞。

這就是為什麼這些設備的價格高達數千美元,也是為什麼蘋果公司一直在打擊這種灰色市場,並提供替代的安全研究設備。


相關推薦

2022-08-11

被設置為新設備。如果激活鎖仍然存在,盜賊的唯一選擇就是把設備拆成零件。當你打算出售、交易或贈送你的蘋果設備時,是唯一應該從設備上去除激活鎖的時候。

2024-03-26

性。盡管星鏈網站上的服務覆蓋地圖顯示,委內瑞拉不在官方服務范圍內,但當地社交媒體上的廣告仍在推銷星鏈設備套餐。在這個由偏遠牧場和金礦構成的國傢,星鏈設備因其可靠性和便攜性而受到青睞。北極星地球與空間公

2022-08-15

ot;,這樣客戶和機械師就可以自己下載和應用迪爾設備的官方軟件更新,而不是由約翰迪爾單方面遠程應用補丁或強迫農民將產品送到授權經銷商處。

2023-11-07

的主要候選者,用於為美國軍事和情報應用生產微芯片的安全設施。據熟悉事態發展的人士稱,這些設施將被明確指定為"安全飛地",但尚未公開披露。其目的是減少美國軍方對從東亞進口芯片的依賴,特別

2022-08-04

Solana現在說,經過"開發人員、生態系統團隊和安全審計員"的調查,它將這次攻擊與與Slope移動錢包應用相關的賬戶聯系在一起。用Dune圖表來追蹤這些攻擊,統計出被盜的加密貨幣價值剛剛超過400萬美元,來

2024-04-03

我們直接向LLM提出一個有害的問題,LLM會委婉拒絕。不過研究人員發現,如果增加對話次數,——可以是一些傷害性較小的問題作為試探,或者幹脆是一些無關的信息,模型最終就有可能跳出自己的安全限制。Anthropic管這種攻擊

2023-03-28

GPT-4確實存在應對不同價值觀的人的問題。臨時解決辦法就是把更改系統消息(system message)的權限開放給用戶,也就是ChatGPT中經常見到的那段“我隻是一個語言模型……”。通過改變系統消息,GPT-4會更容易扮演其中規定的角

2023-04-20

用戶的整個網絡。還有一種廣撒網的方式。最典型的例子就是尼日利亞王子詐騙短信。騙子會謊稱自己是迪拜/尼日利亞/各種國傢的王子,因為政變或者其他原因,他的巨額銀行賬戶被凍結。隻要你匯款幾百美元給他解凍賬戶,

2022-08-25

在面向所有用戶發佈iOS15.6.1更新1周後,蘋果宣佈停止簽署iOS15.6。這意味著已經升級到iOS/iPadOS15.6.1的iPhone、iPad和iPodTouch設備將無法降級到iOS/iPadOS15.6。這對於等待越獄工具的用戶來說會有直接影響。iOS 15.6.1 於 8 月 17 日發佈,帶

2023-11-05

上他們最新開發的算法,AI可以自動生成各種攻擊提示。研究人員表示,這種方法相比於現有的GCG等基於token的攻擊方法,效率提高5個量級。而且生成的攻擊可解釋性強,誰都能看懂,還能遷移到其它模型。無論是開源模型還是

2022-09-20

止簽署iOS15.6.1。但是用戶依然可以從iOS16降級到iOS15,也就是上周發佈的iOS15.7。根據蘋果官方更新日志,iOS 15.6.1 修復 2 個嚴重的漏洞,可以在未經用戶許可的情況下讓一些應用執行任意代碼。該更新於 8 月 17 日向公眾發佈。當

2024-02-04

在蘋果VisionPro發佈一天後,一名安全研究人員聲稱已經創建一個針對visionOS的內核漏洞,為潛在的越獄和惡意軟件的創建開辟道路。新硬件的首次發佈往往伴隨著安全研究人員和惡意軟件開發人員破解操作系統的淘金熱。就在越

2022-12-14

蘋果公司今天向公眾發佈iOS16.2和iPadOS16.2,這次更新帶來一系列變化,包括新的Freeform應用、AppleMusicSing以及更多。隨著最新固件的發佈,iOS16.2越獄也已發佈,適用於所有兼容的iPhone型號。如前所述,iOS 16.2 Palera1n越獄已經發佈,

2022-08-16

所以知道這些,是因為我擁有長期的技術教育和歷史。這就是他們雇傭我的原因。”蘋果尚未置評。