
世界黑客大賽:騰訊安全戰(zhàn)隊(duì)5秒攻破Safari
2016/3/17
北京時(shí)間 3 月 17 日,在正在加拿大溫哥華舉行的 Pwn2Own 世界黑客大賽上,代表中國(guó)出征的騰訊安全聯(lián)隊(duì)用 5 秒攻破蘋果 Safari 瀏覽器,并獲得 Root 權(quán)限,成功獲得該項(xiàng)目全額積分 10 分。
本次比賽共有兩支騰訊安全聯(lián)隊(duì)參加,成功攻破蘋果 Safari 瀏覽器的為騰訊安全聯(lián)隊(duì)的 Shield 戰(zhàn)隊(duì),此戰(zhàn)隊(duì)由電腦管家安全研究員和騰訊新成立的科恩實(shí)驗(yàn)室成員組成。
騰訊電腦管家團(tuán)隊(duì)今年是繼去年首次參賽,成功攻破 IE 瀏覽器 PDF 插件后第二次參加 Pwn2Own。
參賽的另一只中國(guó)戰(zhàn)隊(duì),騰訊安全聯(lián)隊(duì)的 Sniper 戰(zhàn)隊(duì)以 3 秒的速度在 Windows 平臺(tái)上攻破 Adobe Flash,并且獲取了 Windows system 權(quán)限,拿到該項(xiàng)目全額積分 13 分。
蘋果的系統(tǒng)和應(yīng)用軟件一直以安全著稱,特別是桌面 Safari 瀏覽器,其在安全方面有獨(dú)特的技術(shù)和保護(hù)機(jī)制,每次版本升級(jí)時(shí)都會(huì)針對(duì)性的及時(shí)修補(bǔ)信息泄露以及系統(tǒng)漏洞等問題,以確保系統(tǒng)處于最佳安全狀態(tài)。
今年 Pwn2Own 上,騰訊安全聯(lián)隊(duì)攻破的是最新版本的蘋果桌面瀏覽器 Safari,攻破過程需要利用蘋果做為廠商未知的漏洞,也就是安全專業(yè)領(lǐng)域講的 Zero Day。
Pwn2Own 官方對(duì)此屆 Pwn2Own 大賽規(guī)則進(jìn)行了調(diào)整和完善,其中最大的調(diào)整是:主辦方將以各參賽隊(duì)總積分多寡來確認(rèn)“世界冠軍”頭銜,并以此作為判斷參賽隊(duì)伍實(shí)力的最終官方依據(jù)。目前比賽仍在進(jìn)行中,最終比賽結(jié)果及“世界冠軍”頭銜的歸屬有望在北京時(shí)間明早 9 點(diǎn)比賽全部結(jié)束后揭曉。