V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Amazone
V2EX  ›  分享发现

旧闻: iOS 26.1 提权,可提取 Telegram 数据

  •  
  •   Amazone · 2 天前 · 1029 次点击

    刚好现在是下午茶时间,抽空看了南方周末 2026 新年献词,属实毫无波澜,反倒被联合早报 这则旧闻再次提振精神。

    • 专注电子数据取证技术研发的“盘古石取证”,星期二( 12 月 30 日)在官方微信公众号宣布:“经过持续攻关,团队已成功突破 iOS 26.1 系统提权难题,实现对Telegram等应用的数据提取(支持范围从 iOS17.0-26.1 ),再次彰显了在高版本 iOS 安全攻防与移动终端取证领域的核心竞争力。”

    如此强调Telegram,代表了什么?就见仁见智吧!

    如果你对任何部分有不同意见,那都是你对。

    7 条回复    2026-01-06 18:11:01 +08:00
    Chaidu
        1
    Chaidu  
       2 天前
    如果中共需要用这个技术,根本就不会公布出来让你们知道。之所以公布出来,就说明中共根本就不需要用到这个技术。大记忆恢复术比这有用比这快。
    stinkytofux
        2
    stinkytofux  
       2 天前
    我觉得这个不太可能, 肯定是有前置条件的, 例如得到了锁屏密码, 然后利用漏洞提权, 读取 tg 的数据分析. 相当于 root 了自己的手机.

    绝对不可能随便捡到一个 iPhone 就能突破锁屏, 拿到所有数据, 那苹果可以原地倒闭了.
    evan9527
        3
    evan9527  
       2 天前
    如果真的可以,那这不是催着大家升级版本/换新 iPhone ?
    所以我怀疑中共垄断了苹果中国的代理权。
    jaff
        4
    jaff  
       2 天前
    盘古石取证这个公司应该就是之前的“盘古越狱”团队,现在应该是被收编了,之前既然能挖出漏洞 root,能做这样的设备一点也不奇怪。
    ccc008
        5
    ccc008  
       2 天前
    ios 26.2 以下版本存在多个安全漏洞。其中“内核级整数溢出漏洞( CVE-2025-46285 ),攻击者此前可通过该漏洞诱导系统崩溃或获取 Root 权限”
    shmilypeter
        6
    shmilypeter  
       2 天前
    @Chaidu 这样想来中共还挺宽宏大量的。

    如果不宽宏大量一点

    * 可以强制要求境内所有手机必须内置政府证书(这个哈萨克斯坦推行过但是后来失败)
    * 要求境内手机必须登记 IMEI 才能入网(这个马来西亚就是这样,入境之前必须登记 IMEI 否则都没办法漫游)

    甚至更加狠一点可以要求境内的所有 Windows 加入域控,令所有 Mac 安装 MDM 证书,令所有移动设备都必须是政府的监管机,随便一个社区网格员都可以随时远程登录/截屏你的机器,并且屏幕都要加上水印。
    busier
        7
    busier  
       1 天前 via Android
    @shmilypeter

    不用这么麻烦

    国内有“时空伴随者”这样的手段,境外漫游手机与国内实名手机,不管到什么位置,长期在一个基站,那肯定是同一个人持有

    另外 5G 信号距离短,这样就必须有更加密集的基站,这样有助于基站定位的精确程度
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2492 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 15:45 · PVG 23:45 · LAX 07:45 · JFK 10:45
    ♥ Do have faith in what you're doing.