2017 年 10 月 24 日,GeekPwn2017 國際安適極客大賽在中國上海舉辦。來自全球的頂級黑客在GeekPwn的舞臺上對智能生活可能存在的所有漏洞發起挑戰。一個能夠影響iPhone7 等系列手機甚至剛剛上市的iPhone8 和更早期型號iPhone的漏洞被首次曝光。

在GeekPwn2017 的角逐現場,選手“slipper@0ops”通過利用iPhone8 手機最新系統漏洞,獲得手機的最高權限,成功實現了針對iPhone 8 的遠程越獄破解,在獲取手機中照片的同時,成功獲得主持人黃健翔在現場寫下的密碼:“357912468“。
選手“slipper@0ops”結業于上海交通大學,曾擔任知名CTF戰隊0ops隊長,帶領團隊在國表里CTF角逐上屢獲佳績。在 2015 年的GeekPwn賽場上,“slipper@0ops”就憑借破解安卓手機的Root權限入選GeekPwn名人堂。 2016 年,“slipper@0ops”又帶來PS4 的越獄破解,可謂是名副其實的GeekPwn“賽棍”。
而“slipper@0ops”的這一破解演示,正是重現了KEEN團隊在 2013 年Pwn2Own的破解奇跡。在 2013 年 11 月于日本東京舉行的世界頂級信息安適角逐Pwn2Own上,KEEN公司CEO、GeekPwn大賽發起和創辦人王琦帶領的KEEN團隊,僅僅花了不到 30 秒的時間,就破解了蘋果最新的iOS7.0. 3 系統,這也是iOS7.0. 3 第一次被遠程破解。
長期以來,封閉式和開放式的編程方式被形容為大教堂和集市兩種模式。而蘋果的 iOS 與安卓系統被視為兩個完美代表。然而,隨著這幾年蘋果逐漸開放權限、開源部分內核代碼,這種“大教堂”式的完美形象依舊存在。但是,,喬布斯的阿誰蘋果畢竟是有缺口的。“slipper@0ops”的成功演示,再次擺蕩了蘋果手機“無堅不摧”的壁壘,打破了蘋果手機的安適神話。
據選手透露,此次發現的漏洞將會影響從iPhone6 到iPhone8 甚至更早期型號的iPhone用戶。同時,選手選擇不提交漏洞給GeekPwn組委會,以作更多的后續研究。
作為全球最大關注智能生活的安適極客大賽,在GeekPwn2017 的現場,除了對iPhone 8 的突破外,還有人臉識別、王者仿聲、“克隆”銀行卡等精彩破解演示。同時,活動區域的“極客餐吧”、“拆彈專家”等大量燒腦游戲,也讓不雅觀眾大呼過癮。