导航

[业内新闻动态] [【转载】] 一秒破解! 白帽黑客全球首次公开远程越狱 iPhone 13 Pro

#1
xw.jpg
本次破解基于苹果最新的 iPhone 13 Pro,,据称只要当当用户点击攻击者精心伪造的一个链接之后,即可触发 Safari 浏览器执行远程代码漏洞,使得攻击者可以远程执行攻击命令。而在在绕过了 Safari 浏览器的防护机制之后,slipper 再次利用了 iOS15 内核以及 A15 芯片存在的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了手机的最高控制权,可以随意获取信息,包括相册、App 等,甚至可以直接删除设备上的数据或者执行其他任意命令。
值得注意的是,虽然其运用了多个漏洞进行组合攻击,但实际上用户只需要点击一个链接,没有其他额外的交互行为,且整个破解过程耗时仅需 1 秒钟,对用户危害极大。
sbbbb.cn 网络安全导航
2021-10-21
#2
这位大佬该不会手上捏着0day比赛的时候直接冲进去了吧
sbbbb.cn 网络安全导航
2021-10-21
#3
这种不是0day直接现场弄感觉应该要一定时间吧
2021-10-21
#4
回复 3# reboot
U盘伺候,脚本写好带过去运行,反正也是很厉害了
2021-10-21
#5
天府杯就是大厂拼0day的
努力不是给别人看的,是给自己用的!
2021-10-21
#6
这个bug也太牛了吧。
2021-10-21
#7
这,我本来以为苹果很安全的
2021-10-21
#8
回复 7# BlackHorse
没有攻不破的系统,只有没技术的人
2021-10-21
#9
捏着0day我就冲了进去神挡杀神佛挡杀佛哈哈
2021-10-21
#10
这话说的,0day也是人家自己花时间挖出来的呀
刺激的内容看这里:www.cnpanda.net