世界黑客大赛 腾讯安全战队5秒攻破Safari

       北京时间3月17日,在正在加拿大温哥华举行的Pwn2Own世界黑客大赛上,代表中国出征的腾讯安全联队用5秒攻破苹果Safari浏览器,并获得Root权限,成功获得该项目全额积分10分。

  本次比赛共有两支腾讯安全联队参加,成功攻破苹果Safari浏览器的为腾讯安全联队的Shield战队,此战队由电脑管家安全研究员和腾讯新成立的科恩实验室成员组成。

  腾讯电脑管家团队今年是继去年首次参赛,成功攻破IE浏览器PDF插件后第二次参加Pwn2Own。

  参赛的另一只中国战队,腾讯安全联队的Sniper战队以3秒的速度在Windows平台上攻破Adobe Flash,并且获取了Windows system权限,拿到该项目全额积分13分。

  苹果的系统和应用软件一直以安全著称,特别是桌面Safari浏览器,其在安全方面有独特的技术和保护机制,每次版本升级时都会针对性的及时修补信息泄露以及系统漏洞等问题,以确保系统处于最佳安全状态。

  今年Pwn2Own上,腾讯安全联队攻破的是最新版本的苹果桌面浏览器Safari,攻破过程需要利用苹果做为厂商未知的漏洞,也就是安全专业领域讲的Zero Day。

  Pwn2Own官方对此届Pwn2Own大赛规则进行了调整和完善,其中最大的调整是:主办方将以各参赛队总积分多寡来确认“世界冠军”头衔, 并以此作为判断参赛队伍实力的最终官方依据。目前比赛仍在进行中,最终比赛结果及“世界冠军”头衔的归属有望在北京时间明早9点比赛全部结束后揭晓。

通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部