新闻资讯
iPhone 13 Pro仅1秒就被破解获取手机信息
“受害人只需在浏览器上点击一个链接,iPhone手机就会悄无声息的被黑客控制。”10月16日,在第四届“天府杯”国际网络安全大赛期间,来自奇安盘古旗下盘古实验室的白帽黑客slipper,完成了iPhone 13的全球首次公开远程越狱,取得手机最高控制权限,斩获了包括天府杯在内的各类网络安全大赛历史最高单项奖金30万美元。

据slipper介绍,作为本届天府杯期间最受关注和奖金最高的破解项目,本次破解基于苹果手机最新机型iPhone 13 Pro,当用户点击攻击者精心伪造的一个链接之后,即可触发Safari浏览器远程代码执行漏洞,使得攻击者可以远程执行攻击命令。
在绕过Safari浏览器防护机制之后,slipper再次利用了iOS15内核以及A15芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了iPhone 13 Pro最高控制权,可以随意获取信息,包括相册、APP等,甚至可以直接删除设备上的数据或者执行其他任意命令。
更值得关注的是,尽管在整个破解过程中,slipper利用了Safari浏览器以及iOS内核等多个漏洞进行组合攻击,但除了需要用户点击一个链接之外,没有其他任何交互操作,触发方式非常简单,且整个破解过程耗时仅需1秒钟,因此对用户危害极大。
事实上,无论是苹果A系列芯片等硬件,还是iOS系统、Safari浏览器等系列软件,苹果每一代重大升级背后,安全性提升都是重要原因。但漏洞是无法避免的,从iPhone4到iPhone13系列机型,再从iOS7到iOS15,依托于多年的移动安全实战攻防能力和经验,盘古实验室一直保持着第一时间攻破的能力,彰显了盘古实验室强大的移动端漏洞攻防能力。
- 头条资讯
-
深圳移动FTTR套餐有哪些优势和弊端2025-02-26关键词: 深圳移动FTTR套餐 阅读(1223)
-
深圳联通FTTR套餐有哪些优势和弊端2025-02-26关键词: 深圳联通FTTR套餐 阅读(1127)
-
深圳电信FTTR套餐有哪些优势和弊端2025-02-26关键词: 深圳电信FTTR套餐 阅读(886)
-
北京电信FTTR宽带2025-02-13关键词: 阅读(583)
-
情人节送什么礼物好,来个手机靓号给Ta个惊喜2025-02-13关键词: 阅读(1857)
-
电信优享版49元套餐资费详情2025-02-13关键词: 电信新星卡 电信19元流量卡套餐 阅读(1949)
-
联通卡19元无限流量卡,真的有吗?2024-11-14关键词: 联通卡19元无限流量卡 阅读(9722)
-
如何查询手机号归属地-(在线查询)2024-11-08关键词: 阅读(3557)
-
2024北京电信宽带套餐价格表 北京电信宽带套餐价格表2024年2024-11-08关键词: 北京电信宽带 电信宽带办理电话 电信宽带套餐2024 阅读(12544)
-
哪个网站可以查手机运营商名称以及归属地2024-11-08关键词: 阅读(2324)
