近日,根據網友投遞,大家熟知的蘋果越獄團隊奇安盤古官微近日發文,講述了一些關于該團隊的成績和愿景,據悉,這是《中國信息安全》對其創始人韓爭光的訪談記錄,韓爭光在此表示要“做移動安全的最強守護者”。
“越獄”是指利用 iOS 系統的漏洞獲取系統最高權限的一種方式,以此突破蘋果的封閉環境,從而幫助用戶繞開蘋果限制自由安裝軟件,加強用戶對iPhone和iPad的控制,實現更多的功能。
值得一提的是,在 10 月 17 日的第四屆“天府杯”國際網絡安全大賽上,盤古實驗室白帽黑客 slipper 完成了iPhone 13手機的全球首次公開遠程越獄,順利取得 iOS 15 權限,斬獲最高單項獎金 30 萬美元,被主辦方評選為“最具價值產品破解獎”。
韓爭光強調,越獄不是目的,安全才是根本。也正因此,蘋果、華為、小米等國內外手機廠商在手機操作系統和硬件的安全性上都在不斷加大投入,但萬無一失的系統是不存在的。
韓爭光介紹稱,盤古實驗室并不僅僅盯著蘋果 iOS 系統,這只是他們的一個方向,目的是“以攻促防”。據稱,盤古在主流操作系統和重要應用程序中曾發現過數百個 0day 安全漏洞,包括安卓和其他移動操作系統。
他還表示,華為安全應急響應中心 10 月 23 日發布了 2020 年華為終端安全獎勵計劃榜單,憑借在過去一年為華為終端在漏洞挖掘和安全應急等方面做出的貢獻,盤古實驗室獨家獲得 2020 年“華為終端安全突出貢獻獎”,而此前已經拿下 2019 年“華為終端安全突出貢獻獎”,同時獲得 2020 年“華為終端安全杰出生態伙伴”。
除了這兩個團體獎項之外,盤古實驗室兩名白帽黑客 slipper 和聞觀行還獲得了華為終端安全獎勵計劃二等獎。他表示,這就是以攻促防的一個例證,盤古實驗室多年來一直以實戰化的移動安全攻防能力,為終端安全貢獻力量。
據稱,在華為的鴻蒙Harmony OS 生態中,盤古實驗室從底層的安全啟動鏈、操作系統設計、基帶,到上層的用戶態隱私防護框架,分布式協議安全等,均曾提供代碼審計、漏洞挖掘、應用加固、隱私監測以及應急響應等全方位的安全防護服務。