自昨日搭載視網(wǎng)膜的iPad mini公開發(fā)售之后,本年度讓果粉期待的高潮就剩下iOS 7完美越獄了。雖然國(guó)外的越獄黑客們都表示,iOS 7完美越獄已在路上,我們能做的就是耐心等待。而近日在東京舉辦的全球頂級(jí)安全競(jìng)賽Pwn2Own上,也有黑客團(tuán)隊(duì)給我們帶來(lái)了越獄的希望。國(guó)內(nèi)團(tuán)隊(duì)碁震研究安全團(tuán)隊(duì)(Keen Team)在不到30秒的時(shí)間內(nèi)攻破了蘋果最新手機(jī)操作系統(tǒng)iOS 7.0.3,成為全球首支遠(yuǎn)程攻破iOS 7.0.3的團(tuán)隊(duì)。
Pwn2Own黑客大賽高手云集
Pwn2Own是全球最著名的黑客大賽之一,由美國(guó)五角大樓入侵防護(hù)系統(tǒng)供應(yīng)商TippingPoint的DVLabs贊助,今年已經(jīng)是第六屆。上屆大賽上iPhone在20秒內(nèi)被兩名歐洲黑客文森佐·埃奧佐和拉爾夫·溫曼攻破,他們通過(guò)對(duì)Safari瀏覽器進(jìn)行了攻擊從而控制了iPhone,并成功將該iPhone內(nèi)的短信發(fā)送到了指定服務(wù)器,這是iPhone 2.0以來(lái)首度被攻破。
iOS 7.0.3金身被破,越獄還會(huì)遠(yuǎn)嗎
國(guó)內(nèi)團(tuán)隊(duì)碁震研究安全團(tuán)隊(duì)Keen Team是一支由中國(guó)“白帽”(黑客分“黑帽”和“白帽”,“白帽”從事信息安全研究,幫助企業(yè)修復(fù)漏洞,而“黑帽”則專注于安全攻擊并借此獲利)組成的信息安全研究隊(duì)伍,團(tuán)隊(duì)成員來(lái)自英特爾、摩根、微軟、華為等企業(yè)的安全漏洞研究、安全攻擊和防御技術(shù)研究、安全應(yīng)急響應(yīng)團(tuán)隊(duì)。
據(jù)了解該團(tuán)隊(duì)在參賽前已經(jīng)掌握了多個(gè)iOS漏洞,包括一個(gè)iOS 7上的Safari安全漏洞,此次攻破iOS利用的就是基于Safari的Webkit漏洞,該漏洞適用于iOS 7.0.3。目前iOS 6.1.4以上版本和iOS 7尚未被越獄,Keen Team成為了全球首支遠(yuǎn)程攻破iOS 7.0.3的團(tuán)隊(duì)。不過(guò)王琦表示該漏洞并不意味著iOS 7可以被越獄。