30秒破解iPhone X,360創下國際賽事紀錄
蘋果手機在國際破解賽事上金身不破的紀錄終於被打破,蘋果官方已經確認破解,360成為這一紀錄的創造者。
11月17日上午, 360Security戰隊在首屆“天府杯”國際網絡安全大賽上成功破解iPhone X,實現越獄,這是歷史上首次在國際破解比賽上實現iPhone越獄。
360Security戰隊在蘋果破解項目中,利用一個蘋果瀏覽器漏洞和一個蘋果內核漏洞成功實現iPhone X遠程越獄,而破解完成只用了等待代碼運行的30秒時間。
據瞭解,在整體蘋果內核代碼中,只有很少一個子集能被瀏覽器觸發,因此這樣的漏洞被發現的幾率很低,漏洞利用難度更高。
蘋果手機一向以安全性著稱,因此蘋果手機的漏洞在網絡黑產上有極高的價值。
著名的國際漏洞軍火商Zerodium為iPhone 最新版本越獄開出100萬美元的價格。
360集團助理總裁鄭文彬表示,360遵循國際漏洞報告規則,和到現場參與聯合裁判的蘋果公司安全專家一起,將漏洞直接報告給蘋果,以提升全球蘋果用户的手機安全性。
作為對360Security戰隊的獎勵,戰隊獲得20萬美元的獎金,這是本次比賽的單項最高獎金,也是Pwn比賽歷史上單項最高獎金。

鄭文斌表示,雖然戰隊獲得了目前Pwn比賽中最高的單項比賽獎金,但這次成功破解對安全行業和用户的價值不是可以用金錢衡量的。
此前一天,360Security戰隊在不到5秒的時間裏,成功破解了微軟Office 365,成為全球首個在破解比賽中攻破Office 365的安全戰隊。