近日,根據(jù)網(wǎng)友投遞,大家熟知的蘋果越獄團(tuán)隊奇安盤古官微近日發(fā)文,講述了一些關(guān)于該團(tuán)隊的成績和愿景,據(jù)悉,這是《中國信息安全》對其創(chuàng)始人韓爭光的訪談記錄,韓爭光在此表示要“做移動安全的最強(qiáng)守護(hù)者”。
“越獄”是指利用 iOS 系統(tǒng)的漏洞獲取系統(tǒng)最高權(quán)限的一種方式,以此突破蘋果的封閉環(huán)境,從而幫助用戶繞開蘋果限制自由安裝軟件,加強(qiáng)用戶對iPhone和iPad的控制,實現(xiàn)更多的功能。
值得一提的是,在 10 月 17 日的第四屆“天府杯”國際網(wǎng)絡(luò)安全大賽上,盤古實驗室白帽黑客 slipper 完成了iPhone 13手機(jī)的全球首次公開遠(yuǎn)程越獄,順利取得 iOS 15 權(quán)限,斬獲最高單項獎金 30 萬美元,被主辦方評選為“最具價值產(chǎn)品破解獎”。
韓爭光強(qiáng)調(diào),越獄不是目的,安全才是根本。也正因此,蘋果、華為、小米等國內(nèi)外手機(jī)廠商在手機(jī)操作系統(tǒng)和硬件的安全性上都在不斷加大投入,但萬無一失的系統(tǒng)是不存在的。
韓爭光介紹稱,盤古實驗室并不僅僅盯著蘋果 iOS 系統(tǒng),這只是他們的一個方向,目的是“以攻促防”。據(jù)稱,盤古在主流操作系統(tǒng)和重要應(yīng)用程序中曾發(fā)現(xiàn)過數(shù)百個 0day 安全漏洞,包括安卓和其他移動操作系統(tǒng)。
他還表示,華為安全應(yīng)急響應(yīng)中心 10 月 23 日發(fā)布了 2020 年華為終端安全獎勵計劃榜單,憑借在過去一年為華為終端在漏洞挖掘和安全應(yīng)急等方面做出的貢獻(xiàn),盤古實驗室獨家獲得 2020 年“華為終端安全突出貢獻(xiàn)獎”,而此前已經(jīng)拿下 2019 年“華為終端安全突出貢獻(xiàn)獎”,同時獲得 2020 年“華為終端安全杰出生態(tài)伙伴”。
除了這兩個團(tuán)體獎項之外,盤古實驗室兩名白帽黑客 slipper 和聞觀行還獲得了華為終端安全獎勵計劃二等獎。他表示,這就是以攻促防的一個例證,盤古實驗室多年來一直以實戰(zhàn)化的移動安全攻防能力,為終端安全貢獻(xiàn)力量。
據(jù)稱,在華為的鴻蒙Harmony OS 生態(tài)中,盤古實驗室從底層的安全啟動鏈、操作系統(tǒng)設(shè)計、基帶,到上層的用戶態(tài)隱私防護(hù)框架,分布式協(xié)議安全等,均曾提供代碼審計、漏洞挖掘、應(yīng)用加固、隱私監(jiān)測以及應(yīng)急響應(yīng)等全方位的安全防護(hù)服務(wù)。