《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > Windows 10、iOS 15、Ubuntu、Chrome在中國天府黑客大賽中全部被攻破

Windows 10、iOS 15、Ubuntu、Chrome在中國天府黑客大賽中全部被攻破

2021-10-19
來源:紅數位
關鍵詞: 天府黑客大賽

  中國安全研究人員在中國規(guī)模最大且最負盛名的黑客大賽天府杯上破解了一些世界上最受歡迎的軟件后,獲得了188萬美元的獎金。

  這場比賽于10月16日至17日周末在成都舉行,中國安全公司昆侖實驗室的研究人員獲得一等獎,贏得了654500美元,占總獎金的三分之一。

  天府杯比賽現已進入第四屆,比賽采用了Pwn2Own黑客大賽制定的經典規(guī)則。

  今年7月,“天府杯”組織者宣布了一系列目標,參與者有3到4個月的時間準備漏洞,他們將在比賽舞臺上組織者提供的設備上執(zhí)行這些漏洞。研究人員有3次5分鐘的嘗試來運行他們的漏洞,如果他們想增加獎金,他們可以注冊入侵多個設備。

  今年的版本包括了16個可能的目標列表,11名參賽者對13個目標進行了成功的攻擊。唯一沒有被黑客入侵的包括Synology DS220j NAS、小米11智能手機和一輛未透露品牌的中國電動汽車——甚至沒有參與者注冊嘗試破解。

  如下所示:

  大多數漏洞利用是提權和遠程執(zhí)行漏洞;然而,今年在天府杯上的兩個戰(zhàn)績卻脫穎而出。

  第一個是針對在最新iPhone13上運行的完全修補的iOS 15的無交互遠程代碼執(zhí)行攻擊鏈。

  第二個是針對Google Chrome的簡單兩步遠程代碼執(zhí)行鏈,這在黑客競賽中是多年從未見過的。

  iPhone 13 Pro的Safari瀏覽器從遠程越獄盤古贏得$300000。@ mj0011sec

  — HBS (@765075247Hbs) 2021年10月16日

  天府杯第一天首次確認入場,昆侖實驗室@S0rryMybad破解谷歌瀏覽器獲得Windows系統(tǒng)內核級權限,僅用兩個bug。自2015年以來我第一次記得— mj0011 (@mj0011sec) 2021年10月16日

  大神MJ0011再次現身,MJ0011是前360 CTO,360Vulcan 團隊創(chuàng)始人,現任賽博昆侖&昆侖實驗室CEO,也是本次榮獲一等獎的隊伍。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。