夜雨聆风学习资料网

ARTICLE · 1157014

iOS 27 越狱靠的是苹果签名服务器漏洞:越狱大神都看傻了

iOS 27 越狱靠的是苹果签名服务器漏洞:越狱大神都看傻了

iOS27越狱,最近以一种出人意料的方式出现。根据越狱社区ONEJailbreak的消息,在iOS27上获得root权限的研究员Johnny利用了苹果TSS签名服务器的一个服务端漏洞,实现了半个越狱。

签名服务器作为攻击面之一,在过去的越狱圈中并没有引起过多的关注,大家默认认为安全短板存在于内核之中,而此次事件则提醒所有的人,苹果的安全边界远远不止一处。

签名服务器作为攻击面,说明越狱的方法不再局限于内核,使整个越狱社区对于苹果安全边界的认识又一次被刷新了。

与传统的越狱不同,这次出现的问题并不是内核。没有发现新的内核漏洞,也没有突破SPTM的安全机制。漏洞出现在苹果的签名服务器上,即负责签发固件票券以及cryptex的服务。该途径并不是越狱圈常用的内核漏洞。

没有内核漏洞,也没有绕过安全机制,只是依靠服务器端的缺陷就获得了root权限,这样的路径非常稀少,这也是老玩家们会发出惊叹的原因。没有内核漏洞就可以拿到root,这样的事实本身就非常震撼,它表明安全是一个系统的工程。

任何一个环节上的疏忽都有可能被突破。

越狱之后可以做些什么,Johnny的截图就给出了答案。root文件系统的访问、包管理器Sileo、解密后的AppStoreIPA也都运行起来了。他自己把该结果叫做半越狱,即不是稳定完整的越狱。

半越狱和完整越狱的区别在于稳定性,拿到了root权限之后,底层环境的搭建还没有完成,苹果就给这条路堵上了,窗口期非常短暂。

该bug出现的概率非常低,在越狱圈的老人们都会感到惊讶。Dopamine越狱的开发者opa334转发了这条消息,并且评价说这是他在iOS圈十年来见到过的「最疯狂的bug」。他还顺带吐槽苹果不够体谅开发者。

opa334的吐槽更多的是站在开发者的角度来考虑问题,在越狱社区这几年里,面对着苹果越来越严格的封堵措施,生存的空间确实是在不断缩小的。

但是苹果的反应也很迅速。它已经被服务器端封死这条路了,Johnny说这个bug已经完全失效了,其他人也无法再用它来部署新的东西。整个越狱窗口,来得很快,去得也很快。

苹果公司的反应速度很值得我们注意,在服务器端存在的漏洞不需要推送固件更新就可以被封堵住,这也是这类漏洞来得快去得也快的原因。

对于普通的用户而言,这件事情的影响几乎可以忽略不计,更多的是一种技术圈内的谈资,告诫人们苹果的安全防线并不是只有内核这一道,签名服务器也属于攻击面之一。普通的用户一般不会感觉到这件事情的影响。

越狱本来就是一个小众的游戏,但是它暴露出的安全隐患,对于所有人都是有借鉴意义的。

越狱圈的讨论热度很高,但是它始终只是一小部分人的兴趣所在,普通用户应该更加关注的是,这样的漏洞会不会被别有用心的人所利用。

越狱一直以来都属于灰色地带。给极客折腾的空间,也会带来安全风险。苹果封堵漏洞属于常态行为,此次风波很快就会平息。

没有CVE编号也没有安全通告,苹果选择了沉默处理,在安全圈里引起了对于透明度的争论,但是影响不大。

以上信息来源于ONEJailbreak社区的报道,目前苹果还没有就此事发布安全公告或者CVE编号。相关技术细节以社区后续披露为准。

相关学习资料