安全一直是蘋果公司標(biāo)榜的核心保障,也是其不斷努力的方向,所以拼過投入了無數(shù)的人力和財(cái)力來保證用戶的安全。但事與愿違的是,破解依舊難以避免,讓人不禁感嘆“大神在民間”。就在近日在第四屆“天府杯”國際網(wǎng)絡(luò)安全大賽上,來自奇安盤古旗下盤古實(shí)驗(yàn)室的白帽黑客slipper現(xiàn)場完成了iPhone 13的全球首次公開遠(yuǎn)程越獄,取得手機(jī)最高控制權(quán)限,獲得最高單項(xiàng)獎金30萬美元。
奇安盤古旗1秒破解iPhone 13 Pro(圖源安來自網(wǎng)絡(luò))
蘋果手機(jī)新品iPhone 13 Pro囊括了蘋果最尖端的技術(shù),包括安全,也正因如此,它作為與人們生活關(guān)系最近的數(shù)碼產(chǎn)品,并且擁有蘋果安全保障,它也成為了本屆天府杯期間最受關(guān)注和獎金最高的破解項(xiàng)目。但令人驚訝的是,slipper僅用1秒鐘便遠(yuǎn)程解鎖了iPhone 13 Pro,并獲得了最高使用權(quán)限,可以獲取用戶包括相冊、APP等信息,執(zhí)行任意使用功能,對手機(jī)內(nèi)數(shù)據(jù)進(jìn)行隨意刪除。
奇安盤古旗1秒破解iPhone 13 Pro(圖源安來自網(wǎng)絡(luò))
slippe的破解方式并不復(fù)雜,只要用戶點(diǎn)擊一條鏈接,既可以觸發(fā)Safari瀏覽器遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可以借此而繞過手機(jī)的防護(hù)機(jī)制,在iOS15內(nèi)核以及A15芯片的多個漏洞進(jìn)行了組合攻擊。這種觸發(fā)方式非常簡單,破解過程耗時卻僅需1秒鐘,對于普通用戶來說有著極大的安全風(fēng)險。
此前,盤古實(shí)驗(yàn)室就一直保持著第一時間攻破的能力,從從iPhone4到iPhone13系列機(jī)型,再從iOS7到iOS15,盤古實(shí)驗(yàn)室強(qiáng)大的移動端漏洞攻防能力令人震驚也為蘋果用戶的安全捏一把汗。