转载

世界黑客大赛:腾讯安全战队5秒攻破Safari

世界黑客大赛:腾讯安全战队5秒攻破Safari

  北京时间 3 月 17 日,在正在加拿大温哥华举行的 Pwn2Own 世界黑客大赛上,代表中国出征的腾讯安全联队用 5 秒攻破苹果 Safari 浏览器,并获得 Root 权限,成功获得该项目全额积分 10 分。

  本次比赛共有两支腾讯安全联队参加,成功攻破苹果 Safari 浏览器的为腾讯安全联队的 Shield 战队,此战队由电脑管家安全研究员和腾讯新成立的科恩实验室成员组成。

  腾讯电脑管家团队今年是继去年首次参赛,成功攻破 IE 浏览器 PDF 插件后第二次参加 Pwn2Own。

  参赛的另一只中国战队,腾讯安全联队的 Sniper 战队以 3 秒的速度在 Windows 平台上攻破 Adobe Flash,并且获取了 Windows system 权限,拿到该项目全额积分 13 分。

  苹果的系统和应用软件一直以安全著称,特别是桌面 Safari 浏览器,其在安全方面有独特的技术和保护机制,每次版本升级时都会针对性的及时修补信息泄露以及系统漏洞等问题,以确保系统处于最佳安全状态。

  今年 Pwn2Own 上,腾讯安全联队攻破的是最新版本的苹果桌面浏览器 Safari,攻破过程需要利用苹果做为厂商未知的漏洞,也就是安全专业领域讲的 Zero Day。

  Pwn2Own 官方对此届 Pwn2Own 大赛规则进行了调整和完善,其中最大的调整是:主办方将以各参赛队总积分多寡来确认“世界冠军”头衔,并以此作为判断参赛队伍实力的最终官方依据。目前比赛仍在进行中,最终比赛结果及“世界冠军”头衔的归属有望在北京时间明早 9 点比赛全部结束后揭晓。

正文到此结束
Loading...