【手機中國新聞】安全一直是蘋果公司标榜的核心保障,也是其不斷努力的方向,所以拼過投入了無數的人力和财力來保證用戶的安全。但事與願違的是,破解依舊難以避免,讓人不禁感歎“大神在民間”。就在近日在第四屆“天府杯”國際網絡安全大賽上,來自奇安盤古旗下盤古實驗室的白帽黑客slipper現場完成了iPhone 13的全球首次公開遠程越獄,取得手機最高控制權限,獲得最高單項獎金30萬美元。
奇安盤古旗1秒破解iPhone 13 Pro(圖源安來自網絡)
蘋果手機新品iPhone 13 Pro囊括了蘋果最尖端的技術,包括安全,也正因如此,它作為與人們生活關系最近的數碼産品,并且擁有蘋果安全保障,它也成為了本屆天府杯期間最受關注和獎金最高的破解項目。但令人驚訝的是,slipper僅用1秒鐘便遠程解鎖了iPhone 13 Pro,并獲得了最高使用權限,可以獲取用戶包括相冊、APP等信息,執行任意使用功能,對手機内數據進行随意删除。
奇安盤古旗1秒破解iPhone 13 Pro(圖源安來自網絡)
slippe的破解方式并不複雜,隻要用戶點擊一條鍊接,既可以觸發Safari浏覽器遠程代碼執行漏洞,攻擊者可以借此而繞過手機的防護機制,在iOS15内核以及A15芯片的多個漏洞進行了組合攻擊。這種觸發方式非常簡單,破解過程耗時卻僅需1秒鐘,對于普通用戶來說有着極大的安全風險。
此前,盤古實驗室就一直保持着第一時間攻破的能力,從iPhone4到iPhone13系列機型,再從iOS7到iOS15,盤古實驗室強大的移動端漏洞攻防能力令人震驚也為蘋果用戶的安全捏一把汗。
,