看板 MobileComm作者 swallow753 (下午茶)標題 [新聞] iPhone 13 Pro被破解 點連結1秒奪取最高時間 Sun Oct 17 18:09:23 2021
1.原文連結:
https://tinyl.io/4ypy
2.原文標題:iPhone 13 Pro 被破解 點連結 1 秒奪取最高控制權
3.原文來源(媒體/作者):流動日報/Andy
4.原文內容:
第四屆「天府杯」國際網絡安全大賽中,來自奇安盤古旗下盤古實驗室的白帽黑客
slipper 實現了 iPhone 13 Pro 遠端越獄,只花一秒就奪取了最高權限。而 slipper 也
因此奪得大會最高的破解項目獎金 30 萬美元!
點擊連結一秒觸發
slipper 成功破解 iOS 15 的 iPhone 13 Pro ,用戶僅需點擊一個網址連結就能觸發
Safari 的遠端代碼執行漏洞,讓攻擊者可進行遠程攻擊。
針對 iOS 15 及 A15 漏洞
繞過 Safari 保安機制後,slipper 再利用了 iOS 15 內核及 A15 的多個漏洞進行組合
攻擊,成功繞過多項安全機制後再取得 iPhone 13 Pro 最高控制權,可取得機內的資料
,包括相簿、訊息等等。攻擊者甚至可刪除機上的資料又或者執行其他命令。
1 秒破解全程只是點擊連結
這個恐佈的攻擊全程僅是點擊一個連結,然後就看不到任何其他的操作,而破解過程僅需
1 秒,所以極為危險!
5.心得/評論:
今年一月的新聞-要破解iphone有多難?斥資3億的實驗室成功率僅一半
不管怎樣最重要的都是使用者要保持良好習慣
看到不明的簡訊連結不要亂點 尤其是長輩們常有這問題
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.37.94.148 (臺灣)
※ 文章代碼(AID): #1XQ_PLYX (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1634465365.A.8A1.html
推 saedn: 好厲害的破解!! 所以沒a15 的話也能破解嗎!?2F 10/17 18:15
推 a123444556: 看起來好危險 蘋果該更新下一版把漏洞補起來了吧7F 10/17 18:38
推 yiersan: 這駭客功力 公司該重金聘請9F 10/17 18:47
推 Jintsu: pixel6 Titan 2不曉得效果如何10F 10/17 18:56
推 x52013: 一鍵越獄(X11F 10/17 18:59
推 BIGETC: 注重資安 請買安卓16F 10/17 19:12
推 qq204: 這麼大的漏洞意花多少錢買 XD18F 10/17 19:14
→ square4: 水果:safari馬上鎖網址不給連20F 10/17 19:18
推 kissa0924307: google提供一百萬美金賞金給駭入Titan晶片的駭客
他可以挑戰看看啊21F 10/17 19:18
推 BBKOX: 現在誰還在越獄跟Root?23F 10/17 19:22
推 guogu: 超屌 只要點連結瞬間就破解 還好是白帽24F 10/17 19:27
推 DemonElf: Pixel的Titan晶片一百萬美金好像還沒被領走25F 10/17 19:37
--