新闻详情

白帽黑客 slipper 完成苹果 iPhone 13 Pro 全球首次公开远程越狱

2021-10-18

4270

在第四届“天府杯”国际网络安全大赛上,来自奇安盘古旗下盘古实验室的白帽黑客 slipper,完成了 iPhone 13 Pro 的全球首次公开远程越狱,取得手机最高控制权限,获得最高单项奖金 30 万美元。


白帽黑客 slipper 完成苹果 iPhone 13 Pro 全球首次公开远程越狱


据介绍,作为本届天府杯期间最受关注和奖金最高的破解项目,本次破解基于苹果手机最新机型 iPhone 13 Pro,当用户点击攻击者精心伪造的一个链接之后,即可触发 Safari 浏览器远程代码执行漏洞,使得攻击者可以远程执行攻击命令。


在绕过 Safari 浏览器防护机制之后,slipper 再次利用了 iOS15 内核以及 A15 芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了 iPhone 13 Pro 最高控制权,可以随意获取信息,包括相册、App 等,甚至可以直接删除设备上的数据或者执行其他任意命令。


更值得关注的是,尽管在整个破解过程中,slipper 利用了 Safari 浏览器以及 iOS 内核等多个漏洞进行组合攻击,但除了需要用户点击一个链接之外,没有其他任何交互操作,触发方式非常简单,且整个破解过程耗时仅需 1 秒钟,因此对用户危害极大。


此外,在今天上午结束的 Adobe PDF Reader 破解项目中,slipper 构造了一个 PDF 文件,当用户打开该文件后,可以远程执行任意命令。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。


相关标签

2025-09-18
V3.22 181.00MB 适用于本机
请使用鼠标右键点击“安装包 > 打开”进行安装

请通过“爱思助手电脑端”来安装“iOS 端”

  • 1、安装"爱思助手的 Win/Mac/Linux 中任意一个电脑端"
  • 2、打开电脑端,用数据线连接设备到电脑
  • 3、连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装

扫码下载 Android 客户端

V3.08.002
2025-08-04
deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb
rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

Mac 系版安装包,请使用鼠标右键点击“安装包 > 打开”进行安装

Linux 系统 deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb

Linux 系统 rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

iOS 设备无需安装应用,具体投屏步骤如下

  • 1、在Windows电脑上安装“爱思投屏”
  • 2、在iOS设备的“控制中心”中找到“屏幕镜像”
  • 3、点开屏幕镜像后,在列表中选择主机发起投屏
  • 4、或使用USB数据线将手机与电脑连接后发起投屏

扫码下载 Android 客户端

2025-10-13
V1.0.17 52MB
下载电视版安装包,拷贝到U盘再把U盘插入电视或机顶盒USB接口,从主页文件夹中选择安装包安装