近日,根據(jù)網(wǎng)友投遞,大家熟知的蘋果越獄團(tuán)隊(duì)奇安盤古官微近日發(fā)文,講述了一些關(guān)于該團(tuán)隊(duì)的成績(jī)和愿景,據(jù)悉,這是《中國(guó)信息安全》對(duì)其創(chuàng)始人韓爭(zhēng)光的訪談?dòng)涗?,韓爭(zhēng)光在此表示要“做移動(dòng)安全的最強(qiáng)守護(hù)者”。
“越獄”是指利用 iOS 系統(tǒng)的漏洞獲取系統(tǒng)最高權(quán)限的一種方式,以此突破蘋果的封閉環(huán)境,從而幫助用戶繞開(kāi)蘋果限制自由安裝軟件,加強(qiáng)用戶對(duì)iPhone和iPad的控制,實(shí)現(xiàn)更多的功能。
值得一提的是,在 10 月 17 日的第四屆“天府杯”國(guó)際網(wǎng)絡(luò)安全大賽上,盤古實(shí)驗(yàn)室白帽黑客 slipper 完成了iPhone 13手機(jī)的全球首次公開(kāi)遠(yuǎn)程越獄,順利取得 iOS 15 權(quán)限,斬獲最高單項(xiàng)獎(jiǎng)金 30 萬(wàn)美元,被主辦方評(píng)選為“最具價(jià)值產(chǎn)品破解獎(jiǎng)”。
韓爭(zhēng)光強(qiáng)調(diào),越獄不是目的,安全才是根本。也正因此,蘋果、華為、小米等國(guó)內(nèi)外手機(jī)廠商在手機(jī)操作系統(tǒng)和硬件的安全性上都在不斷加大投入,但萬(wàn)無(wú)一失的系統(tǒng)是不存在的。
韓爭(zhēng)光介紹稱,盤古實(shí)驗(yàn)室并不僅僅盯著蘋果 iOS 系統(tǒng),這只是他們的一個(gè)方向,目的是“以攻促防”。據(jù)稱,盤古在主流操作系統(tǒng)和重要應(yīng)用程序中曾發(fā)現(xiàn)過(guò)數(shù)百個(gè) 0day 安全漏洞,包括安卓和其他移動(dòng)操作系統(tǒng)。
他還表示,華為安全應(yīng)急響應(yīng)中心 10 月 23 日發(fā)布了 2020 年華為終端安全獎(jiǎng)勵(lì)計(jì)劃榜單,憑借在過(guò)去一年為華為終端在漏洞挖掘和安全應(yīng)急等方面做出的貢獻(xiàn),盤古實(shí)驗(yàn)室獨(dú)家獲得 2020 年“華為終端安全突出貢獻(xiàn)獎(jiǎng)”,而此前已經(jīng)拿下 2019 年“華為終端安全突出貢獻(xiàn)獎(jiǎng)”,同時(shí)獲得 2020 年“華為終端安全杰出生態(tài)伙伴”。
除了這兩個(gè)團(tuán)體獎(jiǎng)項(xiàng)之外,盤古實(shí)驗(yàn)室兩名白帽黑客 slipper 和聞?dòng)^行還獲得了華為終端安全獎(jiǎng)勵(lì)計(jì)劃二等獎(jiǎng)。他表示,這就是以攻促防的一個(gè)例證,盤古實(shí)驗(yàn)室多年來(lái)一直以實(shí)戰(zhàn)化的移動(dòng)安全攻防能力,為終端安全貢獻(xiàn)力量。
據(jù)稱,在華為的鴻蒙Harmony OS 生態(tài)中,盤古實(shí)驗(yàn)室從底層的安全啟動(dòng)鏈、操作系統(tǒng)設(shè)計(jì)、基帶,到上層的用戶態(tài)隱私防護(hù)框架,分布式協(xié)議安全等,均曾提供代碼審計(jì)、漏洞挖掘、應(yīng)用加固、隱私監(jiān)測(cè)以及應(yīng)急響應(yīng)等全方位的安全防護(hù)服務(wù)。