01086486984
新闻资讯news
联系我们Contact us
全国咨询热线01086486984

北京网安天下技术有限公司

公司地址:北京市通州区北苑155号院8栋3号

联系电话:01086486984

公司邮箱:424381867@qq.com

您的位置:首页>>新闻资讯>>行业动态
行业动态

1秒远程破解iPhone 13!奇安盘古斩获单项奖金30万美金

作者: 发布时间:2021-10-16 15:57:24点击:839

信息摘要:

10月16日,在第四届“天府杯”国际网络安全大赛期间,来自奇安盘古旗下盘古实验室的白帽黑客slipper,完成了iPhone 13的全球***公开远程越狱,取得手机更高控制权限,斩获了截至目前全球各类网络安全大赛中更高单项奖金——30万美元。

10月16日,在第四届“天府杯”国际网络安全大赛期间,来自奇安盘古旗下盘古实验室的白帽黑客slipper,完成了iPhone 13的全球***公开远程越狱,取得手机更高控制权限,斩获了截至目前全球各类网络安全大赛中更高单项奖金——30万美元。

据slipper介绍,作为本届天府杯期间最受关注和奖金更高的破解项目,本次破解基于苹果手机***机型iPhone 13 Pro,当用户点击攻击者精心伪造的一个链接之后,即可触发Safari浏览器远程代码执行漏洞,使得攻击者可以远程执行攻击命令。

在绕过Safari浏览器防护机制之后,slipper再次利用了iOS15内核以及A15芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了iPhone 13 Pro更高控制权,可以随意获取信息,包括相册、APP等,甚至可以直接删除设备上的数据或者执行其他任意命令。

更值得关注的是,尽管在整个破解过程中,slipper利用了Safari浏览器以及iOS内核等多个漏洞进行组合攻击,但除了需要用户点击一个链接之外,没有其他任何交互操作,触发方式非常简单,且整个破解过程耗时仅需1秒钟,因此对用户危害极大。

事实上,无论是苹果A系列芯片等硬件,还是iOS系统、Safari浏览器等系列软件,苹果每一代重大升级背后,安全性提升都是重要原因。但漏洞是无法避免的,从iPhone4到iPhone13系列机型,再从iOS7到iOS15,依托于多年的移动安全实战攻防能力和经验,盘古实验室一直保持着***时间攻破的能力,彰显了盘古实验室强大的移动端漏洞攻防能力。

另外在今天上午结束的Adobe PDF Reader破解项目中,slipper构造了一个PDF文件,当用户打开该文件后,就可以远程执行任意命令。***日比赛结束后,奇安盘古战队排名位列***。

作为国际知名的移动安全研究团队,盘古实验室在主流操作系统和重要应用程序中曾发现过数百个0day安全漏洞,具备专业的移动安全防护实力和丰富的攻防对抗经验,研究成果多次发表在极具影响力的工业安全峰会 (Black Hat, CanSecWest, Syscan, RUXCON, HITCon, PoC, XCon)和***学术会议 (IEEE S&P, USENIX Security, ACM CCS, NDSS) 上,团队研究范围覆盖iOS、Android、HarmonyOS等主流移动平台。

天府杯”国际网络安全大赛致力成为全球***的破解比赛,面向所有安全从业人员公开征集参赛选手与参赛项目。参赛选手根据目标赛项设定报名参赛项目,比赛设置***、亚军、季军奖。大赛共设立150万美元的奖金,全球同类赛事***,包含PC端、移动端与服务器端三大项,以及虚拟化 软件、操作系统软件、浏览器软件、办公软件、移动智能终端、Web服务及应用软件、DNS 服务软件、共享管理类服务软件等八大类别。


本文标签:
在线客服
联系方式

热线电话

01086486984

上班时间

周一到周五

公司电话

01086486984

二维码
线