1. 程式人生 > 資訊 >蘋果越獄團隊奇安盤古:在安卓 iOS 等主流系統中發現過數百個 0day 安全漏洞,也為華為鴻蒙貢獻力量

蘋果越獄團隊奇安盤古:在安卓 iOS 等主流系統中發現過數百個 0day 安全漏洞,也為華為鴻蒙貢獻力量

11 月 14 日訊息,感謝網友 @頹然芳草 投遞,大家熟知的蘋果越獄團隊奇安盤古官微近日發文,講述了一些關於該團隊的成績和願景。

據悉,這是《中國資訊保安》對其創始人韓爭光的訪談記錄,韓爭光在此表示要“做移動安全的最強守護者”。

瞭解到,“越獄”是指利用 iOS 系統的漏洞獲取系統最高許可權的一種方式,以此突破蘋果的封閉環境,從而幫助使用者繞開蘋果限制自由安裝軟體,加強使用者對 iPhone 和 iPad 的控制,實現更多的功能。

值得一提的是,在 10 月 17 日的第四屆“天府杯”國際網路安全大賽上,盤古實驗室白帽黑客 slipper 完成了 iPhone 13 手機的全球首次公開遠端越獄,順利取得 iOS 15 許可權,斬獲最高單項獎金 30 萬美元,被主辦方評選為“最具價值產品破解獎”。

韓爭光強調,越獄不是目的,安全才是根本。也正因此,蘋果、華為、小米等國內外手機廠商在手機作業系統和硬體的安全性上都在不斷加大投入,但萬無一失的系統是不存在的。

韓爭光介紹稱,盤古實驗室並不僅僅盯著蘋果 iOS 系統,這只是他們的一個方向,目的是“以攻促防”。據稱,盤古在主流作業系統和重要應用程式中曾發現過數百個 0day 安全漏洞,包括安卓和其他移動作業系統。

他還表示,華為安全應急響應中心 10 月 23 日釋出了 2020 年華為終端安全獎勵計劃榜單,憑藉在過去一年為華為終端在漏洞挖掘和安全應急等方面做出的貢獻,盤古實驗室獨家獲得 2020 年“華為終端安全突出貢獻獎”,而此前已經拿下 2019 年“華為終端安全突出貢獻獎”,同時獲得 2020 年“華為終端安全傑出生態夥伴”。

除了這兩個團體獎項之外,盤古實驗室兩名白帽黑客 slipper 和聞觀行還獲得了華為終端安全獎勵計劃二等獎。他表示,這就是以攻促防的一個例證,盤古實驗室多年來一直以實戰化的移動安全攻防能力,為終端安全貢獻力量。

據稱,在華為的鴻蒙 Harmony OS 生態中,盤古實驗室從底層的安全啟動鏈、作業系統設計、基帶,到上層的使用者態隱私防護框架,分散式協議安全等,均曾提供程式碼審計、漏洞挖掘、應用加固、隱私監測以及應急響應等全方位的安全防護服務。