查看: 2246|回复: 9
收起左侧

[IT业界] 白帽黑客 slipper 完成苹果 iPhone 13 Pro 全球首次公开远程越狱,破解过程仅 1 秒钟

[复制链接]
蓝天二号
发表于 2021-10-16 19:32:56 | 显示全部楼层 |阅读模式
在第四届“天府杯”国际网络安全大赛上,来自奇安盘古旗下盘古实验室的白帽黑客 slipper,完成了 iPhone 13 Pro 的全球首次公开远程越狱,取得手机最高控制权限,获得最高单项奖金 30 万美元。
78aee614-9eed-4ae7-aa7a-c651e0e98b63.png
据介绍,作为本届天府杯期间最受关注和奖金最高的破解项目,本次破解基于苹果手机最新机型 iPhone 13 Pro,当用户点击攻击者精心伪造的一个链接之后,即可触发 Safari 浏览器远程代码执行漏洞,使得攻击者可以远程执行攻击命令。

在绕过 Safari 浏览器防护机制之后,slipper 再次利用了 iOS15 内核以及 A15 芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了 iPhone 13 Pro 最高控制权,可以随意获取信息,包括相册、App 等,甚至可以直接删除设备上的数据或者执行其他任意命令。

更值得关注的是,尽管在整个破解过程中,slipper 利用了 Safari 浏览器以及 iOS 内核等多个漏洞进行组合攻击,但除了需要用户点击一个链接之外,没有其他任何交互操作,触发方式非常简单,且整个破解过程耗时仅需 1 秒钟,因此对用户危害极大。

此外,在今天上午结束的 Adobe PDF Reader 破解项目中,slipper 构造了一个 PDF 文件,当用户打开该文件后,可以远程执行任意命令。
sevenday
发表于 2021-10-16 20:26:13 | 显示全部楼层
如果不用Adobe pdf 换用wps能否避免这个问题
箭头2003
发表于 2021-10-16 23:33:54 来自手机 | 显示全部楼层
sevenday 发表于 2021-10-16 20:26
如果不用Adobe pdf 换用wps能否避免这个问题

不用苹果手机就避免这个问题了
★心空☆
发表于 2021-10-17 09:37:21 | 显示全部楼层
1秒就搞定,厉害了
大明湖畔的乾隆
发表于 2021-10-17 11:23:42 来自手机 | 显示全部楼层
箭头2003 发表于 2021-10-16 23:33
不用苹果手机就避免这个问题了

这个必须要自己作死点击链接,怕什么
new_bin
发表于 2021-10-17 11:51:42 | 显示全部楼层
厉害啊  真大佬
abenma
发表于 2021-10-17 14:52:37 | 显示全部楼层
厉害啊,好消息,证实了15还是好越狱的
asta
发表于 2021-10-17 15:47:31 来自手机 | 显示全部楼层
大明湖畔的乾隆 发表于 2021-10-17 11:23
这个必须要自己作死点击链接,怕什么

把链接隐藏在网页了。你点击还以为送iphone,然后就中招了。
梦入神机
发表于 2021-10-17 16:55:57 | 显示全部楼层
更关心怎么越狱
yjwfdc
头像被屏蔽
发表于 2021-10-18 15:06:01 | 显示全部楼层
大明湖畔的乾隆 发表于 2021-10-17 11:23
这个必须要自己作死点击链接,怕什么

点击链接 是最常用动作,没人能免。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:18 , Processed in 0.120385 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表