在东京举办的全球顶级安全竞赛Pwn2Own上,国内团队碁震云计算安全研究团队(Keen Team)在不到30秒的时间内攻破了苹果最新手机操作系统iOS 7.0.3,成为全球首支远程攻破iOS 7.0.3的团队,也是中国团队第一次参加该比赛并获胜。

Keen Team是一支由来自微软、摩根、谷歌等企业的安全漏洞研究、安全攻击和防御技术研究、安全应急响应团队。

网易报导,今年的Pwn2Own比赛Keen Team有三名成员参加,团队领头人王琦在2007年创建了微软中国安全响应中心MSRC,负责发现Windows系统漏洞并发布相应补丁。王琦介绍,在过去的十年间团队成员处理过超过2000起国内外信息安全应急响应事件,包括马来西亚总理府、台湾“行政院”、澳门银行网络恶意入侵事件的调查与处理等。

据了解该团队在参赛前已经掌握了多个iOS漏洞,包括一个iOS 7上的Safari安全漏洞,此次攻破iOS利用的就是基于Safari的Webkit漏洞,该漏洞适用于iOS 7.0.3。

目前iOS 6.1.4以上版本和iOS 7尚未被越狱,Keen Team成为了全球首支远程攻破iOS 7.0.3的团队。不过王琦表示该漏洞并不意味着iOS 7已经可以被完美越狱。

源链接

Hacking more

...