战舰级团队现身ISC漏洞挖掘与利用安全论坛,360公开Bluekeep核心细节( 三 )

击溃移动端漏洞难题,“地表最强”盘古团队携手谷歌零计划成员娜塔莉现场剖析

在网络战迭起的时代背景下,手机漏洞同样成为黑客攻击的致命利刃。俄罗斯在叙利亚战争中通过入侵手机实施精准打击,沙特异见采访人员卡舒吉因手机漏洞被利用惨死领事馆,移动端防护逐渐面临着更高维度的挑战。

本次论坛中,全球知名漏洞猎人谷歌零计划成员娜塔莉?西尔万诺维奇(Natalie Silvanovich)围绕议题揭秘了与“入侵沙特采访人员手机致其被杀”同级别漏洞——远程无接触攻击iPhone,娜塔莉重点分析和介绍了iPhone上针对iOS短信、彩信、虚拟语音邮箱、iMessage和邮件的无交互远程攻击,并以实际攻击漏洞典型案例具象化展现了其恐怖的杀伤力,引发多方的深度关注。

战舰级团队现身ISC漏洞挖掘与利用安全论坛,360公开Bluekeep核心细节

另外,导致纽约政府发起调查,苹果紧急停用“多人FaceTime”功能的“苹果FaceTime零接触远程漏洞”同样在此次论坛中被解密,全球移动攻防领域掌舵人——盘古团队的主要成员受邀现身,联合创始人王铁磊与实验室研究员黄涛根据议题,重点针对安全漏洞的发现,以及如何利用该漏洞对目标的Mac电脑或苹果手机实现远程控制进行了详尽阐释。

推荐阅读