在第四届“天府杯”国际网络安全大赛上,来自奇安盘古旗下盘古实验室的白帽黑客 slipper,完成了 iPhone 13 Pro 的全球首次公开远程越狱,取得手机最高控制权限,获得最高单项奖金 30 万美元。据介绍,作为本届天府杯期间最受关注和奖金最高的破解项目,本次破解基于苹果手机最新机型 iPhone 13 Pro,当用户点击攻击者精心伪造的一个链接之后,即可触发 Safari 浏览器远程代码执行漏洞,使得攻击者可以远程执行攻击命令。在绕过 Safari 浏览器防护机制之后,slipper 再次利用了 iOS15 内核以及 A15 芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了 iPhone 13 Pro 最高控制权,可以随意获取信息,包括相册、App 等,甚至可以直接删除设备上的数据或者执行其他任意命令。更值得关注的是,尽管在整个破解过程中,slipper 利用了 Safari 浏览器以及 iOS 内核等多
白帽黑客 slipper 完成苹果 iPhone 13 Pro 全球首次公开远程越狱,破解过程仅 1 秒钟
2021-10-16 18:30:34来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 消息称苹果供应商富士康修改印度招聘广告,删除年龄、性别、婚姻状况等条件2024-11-18 19:58:08
- 苹果 visionOS 2.2 开发者预览版 Beta 3 发布2024-11-19 02:07:13
- 苹果 Vision Pro 在阿联酋和韩国开售2024-11-17 14:49:37
- 消息称塔塔公司收购和硕在印度的唯一一家 iPhone 工厂,深化与苹果合作2024-11-17 15:56:17
- OPPO Pad3 配备 2.8K 原彩仿书柔光屏,支持苹果 iOS 互传2024-11-16 15:07:51
- 美股大型科技股盘前普跌,苹果跌0.71%2024-11-15 20:50:12
- 红魔氘锋能量块 120W 三口氮化镓套装上架:适用苹果全家桶、智能功率分配,首发 139 元2024-11-14 20:02:14
- 三星新广告讽刺苹果创新不足,引网友吐槽2024-11-14 20:02:46
- 环保先锋:苹果向有害化学物说不,84% 得分一骑绝尘2024-11-15 07:02:04
- 22 年前的苹果 iMac G4“换芯”,网友改造成 2024 款 M4 Mac mini2024-11-15 07:19:27
- 1OPPO成立科技发展公司 注册资本500万
- 2孙忠春卸任海马汽车公司执行董事 海马汽车公司法定代表人变更
- 3呵护肠胃健康,畅享美好生活A.O. 史密斯蒸烤一体机帮你更好地养胃
- 4亚马逊云科技助力参盘科技打造智慧供应链 加速冷链行业数智化升级
- 5宁德时代在昆明成立科技新公司 含新能源汽车销售业务
- 6沃尔玛在昆明成立百货公司 注册资本300万美元
- 7交通银行芯联集成成立集成电路投资基金 出资额6.2亿
- 8中国康富等在汕头成立新能源投资合伙企业 出资额11.1亿
- 9Involution and Stagnation: Five Years of China's E-commerce …
- 10哈啰出行再成立2家网络科技公司 哈啰出行接连成立网络科技公司