Apple|iPhone 13 Pro全球首次远程越狱 破解过程仅1秒钟
10月16日消息,在第四届“天府杯”国际网络安全大赛期间,来自奇安盘古旗下盘古实验室的白帽黑客slipper,完成了iPhone 13的全球首次公开远程越狱,取得手机最高控制权限,获得最高单项奖金——30万美元 。
【Apple|iPhone 13 Pro全球首次远程越狱 破解过程仅1秒钟】访问:
苹果在线商店(中国)
文章图片
据介绍,作为本届天府杯期间最受关注和奖金最高的破解项目,本次破解基于苹果手机最新机型iPhone 13 Pro,当用户点击攻击者精心伪造的一个链接之后,即可触发Safari浏览器远程代码执行漏洞,使得攻击者可以远程执行攻击命令 。
在绕过Safari浏览器防护机制之后,slipper再次利用了iOS15内核以及A15芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了iPhone 13 Pro最高控制权,可以随意获取信息,包括相册、APP等,甚至可以直接删除设备上的数据或者执行其他任意命令 。
更值得关注的是,尽管在整个破解过程中,slipper利用了Safari浏览器以及iOS内核等多个漏洞进行组合攻击,但除了需要用户点击一个链接之外,没有其他任何交互操作,触发方式非常简单,且整个破解过程耗时仅需1秒钟,因此对用户危害极大 。
文章图片
事实上,无论是苹果A系列芯片等硬件,还是iOS系统、Safari浏览器等系列软件,苹果每一代重大升级背后,安全性提升都是重要原因 。但漏洞是无法避免的,从iPhone4到iPhone13系列机型,再从iOS7到iOS15,依托于多年的移动安全实战攻防能力和经验,盘古实验室一直保持着第一时间攻破的能力,彰显了盘古实验室强大的移动端漏洞攻防能力 。
文章图片
另外在今天上午结束的Adobe PDF Reader破解项目中,slipper构造了一个PDF文件,当用户打开该文件后,可以远程执行任意命令 。第一日比赛结束后,奇安盘古战队排名第一 。
推荐阅读
- 手机|一加10 Pro宣传视频曝光:将于1月11日14点发布
- Apple|苹果高管解读AirPods 3代技术细节 暗示蓝牙带宽可能成为瓶颈
- Apple|摩根大通分析师:交货时间来看iPhone 13系列已达供需平衡
- MateBook|深度解析:华为MateBook X Pro 2022的七大独家创新技术
- Apple|法官称苹果零售店搜包和解协议虽不完美,但可继续进行
- 尺寸|3199元起,小米12/12 Pro/12X手机今天晚上20点正式开售
- 大容量|首发价 2999 元,小米平板 5 Pro 8GB+256GB 大容量版今日开售
- 技术|脉冲+推揉 全能按摩手 SKG G7 Pro颈椎按摩器参加科创奖评选
- Pro|价格相差1000块钱 买小米12还是小米12 Pro?很多人选错了
- 主控|英韧科技:致态 TiPro 7000 SSD 采用旗下主控