在MOSEC移动安全技术峰会上,国内iOS越狱团队盘古展示了他们iOS10越狱的成果。
盘古公布了iOS设备上某些协处理器的固件并未被签名保护,演示了由于iosurface内存被设置为全局造成的照片泄露,分析了如何绕过固件检验,在摄像头协处理器内执行任意代码。
在会议上,盘古用PPT打出了“One More Thing”字样,戏谑了一把苹果,也在宣讲中证实了盘古已经着手开发iOS10完美越狱工具,看来,全球首个iOS10完美越狱工具应该还是由盘古出品。
至于iOS9.2-9.3.3的越狱,盘古并没有透露任何具体情况。
不过需要指出的是,盘古的推特和官网目前都尚未宣布这一消息,考虑到最近几次越狱工具都是由国内团队包揽,所以这一消息也具备一定的可信性。
虽然相比以前用户对越狱的热情似乎没有那么高涨了,但依然有不少爱“折腾”的用户在等待越狱工具的到来。