盘古石宣布完成对 iOS 26.1 系统提权,实现对 Telegram 等软件取证 盘古石实验室对外披露,其取证专家服务已完成对 iOS 26.1 系统的提权支持,并正式投入实际取证应用场景。这意味着在高版本 iOS 系统环境下,相关设备的数据获取与分析能力进一步拓展。 盘古石实验室是奇安盘古旗下的核心安全研究团队,长期专注于操作系统与移动终端安全研究。该团队曾在主流操作系统及重要应用中发现并披露数百个 0day 安全漏洞,在 iOS 安全研究与攻防领域积累了较为丰富的技术经验。 此次技术突破主要聚焦于 iOS 26.1 的系统提权难题。在持续攻关后,团队已实现对相关系统版本的有效支持,并可用于 Telegram 等应用的数据提取场景。官方信息显示,目前该能力覆盖的系统范围为 iOS 17.0 至 iOS 26.1。 image

Replies (2)

这个是周鸿祎的宣传而已。需要已经解锁iphone的情况下获取。因为苹果是有app级别的锁的(面容解锁)
Y's avatar Y
“支持 Telegram 等应用的数据提取”是怎么做到的? 这里说的是应用层数据,典型路径是: 常见前提条件(缺一不可): • 📱 实物在手 • 🔓 已知锁屏密码 / FaceID / TouchID • ⏱️ 设备处于已解锁或可解锁状态 • 🔌 通过 USB / 专用线缆连接 • 🧪 使用私有 exploit + 定制工具链 技术上能拿到什么? • App 沙盒内: • SQLite 数据库 • Cache / tmp • 日志 • 未额外加密的本地文件 • 有时能拿到: • Telegram 本地聊天缓存 • 媒体文件索引 • session 相关信息(但不等于云端账号完全失守) 🚫 拿不到的东西(通常): • Secure Enclave 中的密钥 • iCloud 云端内容(除非你自己已登录) • 端到端加密的云历史 • Apple ID 主密钥 View quoted note →
View quoted note →