中國黑客圍攻蘋果Mac 庫克竟躲在角落偷笑?

正在加拿大溫哥華舉辦的世界黑客大賽Pwn2Own戰(zhàn)事正酣,吸引了來自中襟雷、美刃滓、德三國11支戰(zhàn)隊(duì)參賽耸弄。從北京時(shí)間3月17日凌晨開始咧虎,蘋果Mac OS項(xiàng)目擺上擂臺(tái)计呈,4支中國團(tuán)隊(duì)對(duì)其展開圍剿。最終捌显,360安全戰(zhàn)隊(duì)和長亭安全實(shí)驗(yàn)室成功攻破MacOS茁彭,騰訊派出的兩支隊(duì)伍卻不幸鎩羽而歸扶歪,騰訊Shield戰(zhàn)隊(duì)賽前因?yàn)椴幻髟蛲蝗粭墮?quán)尉间,騰訊Sniper戰(zhàn)隊(duì)更是違反規(guī)則而被取消資格击罪。

根據(jù)Pwn2Own官方網(wǎng)站顯示的比賽日程,首先向MacOS發(fā)起進(jìn)攻的是騰訊Shield戰(zhàn)隊(duì)媳禁。但不知道是因?yàn)閰①愡x手狀態(tài)不佳眠副,還是攻擊代碼突然失靈竣稽,騰訊Shield戰(zhàn)隊(duì)直接宣布退賽,看來MacOS確實(shí)是一塊難啃的骨頭毫别。

隨后出場(chǎng)的是360安全戰(zhàn)隊(duì)娃弓,這也是360第一次在Pwn2Own比賽中挑戰(zhàn)蘋果項(xiàng)目岛宦。不過僅僅用時(shí)8秒,比賽現(xiàn)場(chǎng)立刻響起一陣掌聲砾肺,360安全戰(zhàn)隊(duì)輕松實(shí)現(xiàn)了對(duì)MacOS的root破解挽霉。坐在附近的蘋果安全負(fù)責(zé)人也是眉開眼笑变汪,絲毫沒有為自家產(chǎn)品攻破而沮喪侠坎,反而可以通過這場(chǎng)破解讓MacOS變得更堅(jiān)固裙盾。

360安全戰(zhàn)隊(duì)首先攻破MacOS

緊接著他嫡,首次參加Pwn2Own黑客大賽的長亭安全實(shí)驗(yàn)室也輕松實(shí)現(xiàn)了MacOS的root,看起來毫不費(fèi)力庐完。長亭科技官方微博還專門科普了一下神秘的黑客攻擊:原來,他們是利用內(nèi)核漏洞假褪,把普通用戶權(quán)限提升為root權(quán)限署咽,從而獲取整個(gè)系統(tǒng)的控制能力生音。

長亭實(shí)驗(yàn)室的新生代黑客表現(xiàn)搶眼

不過,騰訊卻在MacOS的破解上再次遇阻缀遍。最后出場(chǎng)的騰訊Sniper戰(zhàn)隊(duì)在現(xiàn)場(chǎng)演示后慕匠,經(jīng)過蘋果官方和Pwn2Own比賽主辦方一致裁定域醇,騰訊Sniper戰(zhàn)隊(duì)沒有使用0day漏洞台谊,他們使用的漏洞是蘋果官方已經(jīng)掌握的,違反比賽規(guī)則而被取消資格(disqualified)锅铅。

在Mac OS賽事上,中國軍團(tuán)雖留有遺憾减宣,但Safari項(xiàng)目的挑戰(zhàn)上,中國團(tuán)隊(duì)卻讓蘋果官方驚呼不可思議漆腌。360安全戰(zhàn)隊(duì)在攻破Safari的比賽中贼邓,使用了Mac OS里潛伏近30年的“骨灰級(jí)”神洞闷尿,僅用這一個(gè)漏洞就獲得了內(nèi)核root權(quán)限塑径,而以往這種攻擊至少需要兩個(gè)甚至更多漏洞才能實(shí)現(xiàn)填具。

原來這個(gè)“骨灰級(jí)”漏洞是Mac早期版本就存在的系統(tǒng)機(jī)制重大缺陷,蘋果安全負(fù)責(zé)人連呼不可思議灌旧,但能夠通過比賽發(fā)現(xiàn)已經(jīng)影響蘋果近30年的漏洞绑咱,想必庫克也會(huì)暗中偷笑吧枢泰。

Pwn2Own是世界知名的黑客賽事。參賽者通過攻破主流的基礎(chǔ)軟件和系統(tǒng)獲得積分和獎(jiǎng)金铝噩,同時(shí)把漏洞細(xì)節(jié)和攻擊方法第一時(shí)間提供給相應(yīng)廠商,推動(dòng)產(chǎn)品提升安全性∶祝看來,蘋果在遭到中國戰(zhàn)隊(duì)圍攻的同時(shí)玻募,他們自己才是真正的最大贏家只损。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末七咧,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子艾栋,更是在濱河造成了極大的恐慌爆存,老刑警劉巖蝗砾,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異悼粮,居然都是意外死亡闲勺,警方通過查閱死者的電腦和手機(jī)扣猫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來苞笨,“玉大人债朵,你說我怎么就攤上這事瀑凝⌒蚵” “怎么了粤咪?”我有些...
    開封第一講書人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長寥枝。 經(jīng)常有香客問我宪塔,道長囊拜,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任冠跷,我火速辦了婚禮南誊,結(jié)果婚禮上身诺,老公的妹妹穿的比我還像新娘抄囚。我一直安慰自己,他們只是感情好幔托,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開白布穴亏。 她就那樣靜靜地躺著重挑,像睡著了一般。 火紅的嫁衣襯著肌膚如雪攒驰。 梳的紋絲不亂的頭發(fā)上蟆湖,一...
    開封第一講書人閱讀 51,125評(píng)論 1 297
  • 那天,我揣著相機(jī)與錄音隅津,去河邊找鬼。 笑死劲室,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的很洋。 我是一名探鬼主播充蓝,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼喉磁,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼谓苟!你這毒婦竟也來了协怒?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤孕暇,失蹤者是張志新(化名)和其女友劉穎仑撞,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體隧哮,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年沮翔,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片簸州。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡歧譬,死狀恐怖岸浑,靈堂內(nèi)的尸體忽然破棺而出搏存,到底是詐尸還是另有隱情矢洲,我是刑警寧澤璧眠,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布读虏,位于F島的核電站,受9級(jí)特大地震影響盖桥,放射性物質(zhì)發(fā)生泄漏灾螃。R本人自食惡果不足惜揩徊,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望塑荒。 院中可真熱鬧熄赡,春花似錦、人聲如沸彼硫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽拧篮。三九已至,卻和暖如春他托,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背仆葡。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來泰國打工赏参, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留沿盅,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓腰涧,卻偏偏與公主長得像韧掩,于是被迫代替她去往敵國和親窖铡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子疗锐,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 張昊 在網(wǎng)絡(luò)世界有專屬的代號(hào),那里才是他們最習(xí)慣的“世界”滑臊。 作為360Vulcan黑客團(tuán)隊(duì)的領(lǐng)頭人口芍,“MJ001...
    iT_lijun閱讀 2,655評(píng)論 0 22
  • 又是雙十一的到來雇卷,今天的你是否從凌晨開始便開始清空自己的購物車,或許是幸運(yùn)地支付成功关划,又或許是系統(tǒng)提醒你數(shù)據(jù)加載失...
    夏子軒Well閱讀 196評(píng)論 0 0
  • 伙食姑娘是我姐早餐店的承∪荆客,二十幾歲裤翩,比我大那么兩三歲,比我姐小那么兩三歲调榄。我在暑假的時(shí)候踊赠,都會(huì)去幫我姐的忙振峻。雖說...
    木小每閱讀 320評(píng)論 3 2
  • 在mac電腦上開發(fā)java臼疫,需要配置java環(huán)境變量扣孟。一烫堤、下載jdk JDK的安裝包可以到Oracle官網(wǎng)上下載或...
    YHWXQ簡簡單單的生活閱讀 2,301評(píng)論 0 1
  • <%= %> %=之間不能有控制 表達(dá)式可是是任何Java語言的完整表達(dá)式凤价,該表達(dá)式最終會(huì)被計(jì)算成字符串 <% S...
    牛馬風(fēng)情閱讀 192評(píng)論 0 0