Hello,欢迎来到2亿iPhone用户都在用的爱思助手
上周苹果官方推送了iOS15.2正式版更新,带来了多项新增内容和Bug修复。据苹果越狱团队奇安盘古透露,苹果在iOS15.2中还修复了一个远程越狱漏洞,该漏洞可一秒“远程越狱”iPhone。
盘古实验室白帽黑客slipper利用了Safari浏览器以及iOS内核等多个漏洞进行组合攻击,取得手机最高控制权限,1秒远程破解iPhone13。
“从攻击原理来看,当用户点击伪造链接后即可触发Safari浏览器远程代码执行漏洞,使得攻击者可远程执行攻击命令。
在绕过Safari浏览器防护机制之后,slipper再次利用了iOS15内核以及A15芯片的多个漏洞进行了组合攻击,成功绕过了多项安全防护机制,取得了手机最高控制权,可以随意获取信息,包括相册、App等,甚至可以直接删除设备上的数据或者执行其他任意命令。
用户点击一个链接即触发攻击,无需其他交互操作。整个破解过程只需1秒钟,这种攻击速度快、触发方式简单的漏洞对用户危害巨大。”
欢迎评论区畅所欲言,也希望给爱小思点赞关注鼓励一下哦~