安全一直是蘋(píng)果公司標(biāo)榜的核心保障,也是其不斷努力的方向,所以拼過(guò)投入了無(wú)數(shù)的人力和財(cái)力來(lái)保證用戶的安全。但事與愿違的是,破解依舊難以避免,讓人不禁感嘆“大神在民間”。就在近日在第四屆“天府杯”國(guó)際網(wǎng)絡(luò)安全大賽上,來(lái)自奇安盤(pán)古旗下盤(pán)古實(shí)驗(yàn)室的白帽黑客slipper現(xiàn)場(chǎng)完成了iPhone 13的全球首次公開(kāi)遠(yuǎn)程越獄,取得手機(jī)最高控制權(quán)限,獲得最高單項(xiàng)獎(jiǎng)金30萬(wàn)美元。
奇安盤(pán)古旗1秒破解iPhone 13 Pro(圖源安來(lái)自網(wǎng)絡(luò))
蘋(píng)果手機(jī)新品iPhone 13 Pro囊括了蘋(píng)果最尖端的技術(shù),包括安全,也正因如此,它作為與人們生活關(guān)系最近的數(shù)碼產(chǎn)品,并且擁有蘋(píng)果安全保障,它也成為了本屆天府杯期間最受關(guān)注和獎(jiǎng)金最高的破解項(xiàng)目。但令人驚訝的是,slipper僅用1秒鐘便遠(yuǎn)程解鎖了iPhone 13 Pro,并獲得了最高使用權(quán)限,可以獲取用戶包括相冊(cè)、APP等信息,執(zhí)行任意使用功能,對(duì)手機(jī)內(nèi)數(shù)據(jù)進(jìn)行隨意刪除。
奇安盤(pán)古旗1秒破解iPhone 13 Pro(圖源安來(lái)自網(wǎng)絡(luò))
slippe的破解方式并不復(fù)雜,只要用戶點(diǎn)擊一條鏈接,既可以觸發(fā)Safari瀏覽器遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可以借此而繞過(guò)手機(jī)的防護(hù)機(jī)制,在iOS15內(nèi)核以及A15芯片的多個(gè)漏洞進(jìn)行了組合攻擊。這種觸發(fā)方式非常簡(jiǎn)單,破解過(guò)程耗時(shí)卻僅需1秒鐘,對(duì)于普通用戶來(lái)說(shuō)有著極大的安全風(fēng)險(xiǎn)。
此前,盤(pán)古實(shí)驗(yàn)室就一直保持著第一時(shí)間攻破的能力,從從iPhone4到iPhone13系列機(jī)型,再?gòu)膇OS7到iOS15,盤(pán)古實(shí)驗(yàn)室強(qiáng)大的移動(dòng)端漏洞攻防能力令人震驚也為蘋(píng)果用戶的安全捏一把汗。