论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
移动端开发
›
IOS
›
1秒破解iPhone 13 Pro:可任意获取并删除设备上的数据 ...
1秒破解iPhone 13 Pro:可任意获取并删除设备上的数据
冬雨财经
金牌会员
|
2022-6-23 23:08:53
|
显示全部楼层
|
阅读模式
楼主
主题
750
|
帖子
750
|
积分
2250
整理 | 祝涛
出品 | CSDN(ID:CSDNnews)
据报道,在
第四届“天府杯”国际网络安全大赛
上,
奇安盘古
旗下盘古实验室的白帽黑客slipper
完成了iPhone 13 Pro的全球首次公开远程越狱,取得手机最高控制权限,破解后可以任意获取手机的信息,包括相册、App等,甚至可以直接删除设备上的数据,且整个破解过程只需1秒
,成功斩获包括“天府杯”在内的各类网络安全大赛历史最高单项奖金30万美元。
经过两天的激烈角逐,10月17日,由华为、百度、阿里巴巴、清华大学、中科院信息工程研究所、国家工业信息安全发展研究中心、天融信、成都天投集团等主办,中国网安、智联招聘等协办的“天府杯”2021国际网络安全大赛落下帷幕。“天府杯”国际网络安全大赛致力成为全球第一的破解比赛,面向所有安全从业人员公开征集参赛选手与参赛项目。大赛共设立150万美元的奖金,包含PC端、移动端与服务器端三大项,以及虚拟化软件、操作系统软件、浏览器软件、办公软件、移动智能终端、Web服务及应用软件、DNS 服务软件、共享管理类服务软件等八大类别。本次比赛吸引了50多支战队,200多名队员报名参赛。
针对苹果手机最新机型iPhone 13 Pro的破解,称得上是本届天府杯期间最受关注和奖金最高的破解项目,据参赛者slipper介绍,
当用户点击攻击者精心伪造的一个链接之后,即可触发Safari浏览器远程代码执行漏洞,使得攻击者可以远程执行攻击命令
。
在
绕过Safari浏览器防护机制
之后,slipper再次利用了
iOS15内核以及A15芯片的多个漏洞
进行了组合攻击,成功
绕过了多项安全防护机制
,取得了iPhone 13 Pro最高控制权,
可以随意获取信息,包括相册、APP等,甚至可以直接删除设备上的数据或者执行其他任意命令
。
值得注意的是,尽管在整个破解过程中,slipper利用了Safari浏览器以及iOS内核等多个漏洞进行组合攻击,但
这个攻击的触发方式非常简单,仅仅只需要用户点击一个链接,整个破解过程仅需1秒钟
,对用户危害极大。从iPhone 4到iPhone 13系列机型,从iOS 7到iOS 15,依托于多年的移动安全实战攻防能力和经验,盘古实验室一直保持着第一时间攻破的能力。
这次大赛中,奇安盘古获得最具价值产品破解奖以及最佳产品破解奖二等奖。值得一提的是,在这次大赛中获得最佳产品破解奖一等奖的“
昆仑实验室
”
相继攻破了Chrome、Adobe PDF Reader和Windows 10
。昆仑实验室实现了Chrome浏览远程URL,并控制浏览器或系统。此外,昆仑实验室
仅仅用了6秒时间,就成功攻破Windows 10
。
在上周,
苹果曾公开强调自己相比安卓有多么安全,引援报告称安卓设备恶意软件感染率是iPhone的15~47倍
,如今的比赛结果一出,有网友评论道:“
苹果比安卓安全47倍,破解起来也快47倍?
”你怎么看呢?
参考链接:
https://www.topsec.com.cn/hd/TFB.html
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
冬雨财经
金牌会员
这个人很懒什么都没写!
楼主热帖
ts保姆级教程,别再说你不会ts了 ...
信息与网络安全期末复习(完整版) ...
Elasticsearch学习系列五(零停机索引 ...
Linux安装PHP8 新版笔记
Pod概述
有趣的特性:CHECK约束
如何通过JDBC访问MySQL数据库?手把手 ...
《ABP Framework 极速开发》教程首发 ...
SignalR 2 与mvc 5实现实时聊天功能 ...
React技术栈 --》 JSX语法书写JS和Reac ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表