10月16日消息,據(jù)媒體報道,在第四屆“天府杯”國際網(wǎng)絡(luò)安全大賽上,盤古實驗室的白帽黑客slipper完成了iPhone 13 Pro的全球首次公開遠(yuǎn)程越獄,取得手機最高控制權(quán)限,破解后可以隨意獲取手機的信息,包括相冊、App等,甚至可以直接刪除設(shè)備上的數(shù)據(jù),且整個破解過程只需1秒。
值得關(guān)注的是,在整個破解過程中,slipper利用了Safari瀏覽器以及iOS內(nèi)核等多個漏洞進(jìn)行組合攻擊,但除了需要用戶點擊一個鏈接之外,沒有其他任何交互操作,觸發(fā)方式非常簡單,且整個破解過程耗時僅需1秒鐘,因此對用戶危害極大。
視頻
從iPhone 4到iPhone 13系列機型,從iOS 7到iOS 15,依托于多年的移動安全實戰(zhàn)攻防能力和經(jīng)驗,盤古實驗室一直保持著第一時間攻破的能力,彰顯了盤古實驗室強大的移動端漏洞攻防能力。
評論