Pwn2Own黑客大賽:各路大神出手,Safari被兩次攻破艘狭,沒有絕對安全的系統(tǒng)和軟件

Pwn2Own是全世界最著名挎扰、獎金最豐厚的黑客大賽翠订,由美國五角大樓網(wǎng)絡(luò)安全服務(wù)商、惠普旗下 TippingPoint 的項(xiàng)目組ZDI(Zero Day Initiative)主辦遵倦,谷歌尽超、微軟、蘋果梧躺、Adobe等互聯(lián)網(wǎng)和軟件巨頭都對比賽提供支持似谁,通過黑客攻擊挑戰(zhàn)來完善自身產(chǎn)品。

3月15-16日掠哥,2018 Pwn2Own 比賽落下帷幕棘脐,截至目前,主辦方 Zero Day Initiative 已經(jīng)為獲獎?wù)咛峁┝私痤~為 267,000 美元的獎金 和 26 點(diǎn)數(shù)獎勵龙致,獲得 5 個蘋果漏洞蛀缝、2 個 Oracle 漏洞、4 個微軟漏洞以及1個 Mozilla 漏洞目代。

蘋果 Safari 瀏覽器被攻破了兩次

3 月 16 日消息屈梁,加拿大溫哥華 Pwn2Own 2018 黑客大賽進(jìn)行到第二天,蘋果 Safari 瀏覽器就已經(jīng)被攻破了兩次榛了。其中一個團(tuán)隊(duì)在 30 分鐘內(nèi)經(jīng)過三次嘗試就擊破了瀏覽器防線在讶,而另一個團(tuán)隊(duì)則在四次嘗試之后也完成了破解。

目前 Pwn2Own 2018 針對蘋果 Safari 瀏覽器的破解結(jié)果已經(jīng)發(fā)布到了“Zero Day Initiative”相關(guān)頁面上霜大。

據(jù)來自黑客大賽的相關(guān)消息了解构哺,其中來自 MWR 實(shí)驗(yàn)室的 Alex Plaskett、Georgi Geshev 和 Fabi Beterke 三位大神战坤,通過兩個漏洞擊破了?Safari 瀏覽器的沙盒模式曙强,一個是瀏覽器中的堆緩沖區(qū)溢出漏洞,另一個是?macOS 的未初始化的堆棧變量漏洞途茫。該團(tuán)隊(duì)的也因此獲得了 55000 美元將近以及 5 個 Pwn 點(diǎn)數(shù)碟嘴。

第二個破解團(tuán)隊(duì)來自 Ret2 Systems 公司,由 Markus Gaasedele囊卜、Nick Burnett 和 Patrick Biernat 三位大神上陣操刀娜扇,他們利用了 macOS 內(nèi)核提升特權(quán)漏洞來攻擊 Safari,不過他們在第四次嘗試之后才真正利用漏洞實(shí)現(xiàn)破解栅组。其實(shí)利用這一漏洞在本屆黑客大賽的規(guī)則里面雀瓢,并不算真正的實(shí)力,甚至可判為失敗玉掸,但確實(shí)在可用于競爭的規(guī)定范圍內(nèi)刃麸,而且根據(jù) ZDI 的正常程序,該漏洞也會被購買并向蘋果披露排截。

Firefox嫌蚤,Edge 瀏覽器均被攻破

據(jù)悉辐益,Richard Zhu 大神是本次大賽的贏家断傲,今年在大賽中總共賺到了 12 萬美金脱吱,畢竟今年 Pwn2Own 2018 總共才發(fā)放了 26.7 萬美元的獎金。雖然他在 Pwn2Own 2018 第一天因?yàn)槌瑫r而沒能攻破 Safari 瀏覽器认罩,但是他隨后成功利用 Windows 內(nèi)核的 EoP 漏洞攻破了 Mozilla 的 Firefox 瀏覽器箱蝠,因此他也拿到了 5 萬美元獎金和 5 個 Pwn 點(diǎn)數(shù)。另外同樣在瀏覽器這一塊垦垂,他還利用 UAF 漏洞擊破微軟 Edge 瀏覽器宦搬,拿走 7 萬美元獎金。

Pwn2Own 黑客大賽從 2007 年就一直舉辦至今劫拗,主要是鼓勵黑客發(fā)現(xiàn)并披露一系列針對軟件和硬件造成影響的漏洞间校,便于制造商及時進(jìn)行修補(bǔ),大賽上黑客只要成功展示利用漏洞入侵页慷,便可獲得現(xiàn)金獎勵和 Pwn 大師積分憔足。

從 Safari 到 iPhone,在過去 11 年里蘋果諸多產(chǎn)品都是被破解對象酒繁,但幾乎每一年 Safari 瀏覽器和 iPhone 都未能幸免滓彰,去年 iPhone 7 就是被 Richard Zhu 大神所破解。

但是遺憾的是州袒,在本屆Pwn2Own大會上揭绑,Zhu無法在規(guī)定的30分鐘時間內(nèi)從沙箱中逃脫。

Pwn2Own 2018再度說明郎哭,沒有絕對安全的系統(tǒng)和軟件他匪,黑客一出手,獎金便到手夸研!

別跑诚纸!快點(diǎn)贊

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市陈惰,隨后出現(xiàn)的幾起案子畦徘,更是在濱河造成了極大的恐慌,老刑警劉巖抬闯,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件井辆,死亡現(xiàn)場離奇詭異,居然都是意外死亡溶握,警方通過查閱死者的電腦和手機(jī)杯缺,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來睡榆,“玉大人萍肆,你說我怎么就攤上這事袍榆。” “怎么了塘揣?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵包雀,是天一觀的道長。 經(jīng)常有香客問我亲铡,道長才写,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任奖蔓,我火速辦了婚禮赞草,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘吆鹤。我一直安慰自己厨疙,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布疑务。 她就那樣靜靜地躺著沾凄,像睡著了一般。 火紅的嫁衣襯著肌膚如雪暑始。 梳的紋絲不亂的頭發(fā)上搭独,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天,我揣著相機(jī)與錄音廊镜,去河邊找鬼牙肝。 笑死,一個胖子當(dāng)著我的面吹牛嗤朴,可吹牛的內(nèi)容都是我干的配椭。 我是一名探鬼主播,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼雹姊,長吁一口氣:“原來是場噩夢啊……” “哼股缸!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起吱雏,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤敦姻,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后歧杏,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體镰惦,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年犬绒,在試婚紗的時候發(fā)現(xiàn)自己被綠了旺入。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,040評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖茵瘾,靈堂內(nèi)的尸體忽然破棺而出礼华,到底是詐尸還是另有隱情,我是刑警寧澤拗秘,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布圣絮,位于F島的核電站,受9級特大地震影響聘殖,放射性物質(zhì)發(fā)生泄漏晨雳。R本人自食惡果不足惜行瑞,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一奸腺、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧血久,春花似錦突照、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至筑舅,卻和暖如春座慰,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背翠拣。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工版仔, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人误墓。 一個月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓蛮粮,卻偏偏與公主長得像,于是被迫代替她去往敵國和親谜慌。 傳聞我的和親對象是個殘疾皇子然想,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 香港曾經(jīng)是小編在著迷的地方,當(dāng)年還是用著舊版的港澳通行證欣范,每次過關(guān)要蓋章变泄,現(xiàn)在一本已經(jīng)蓋滿了,也許是喜歡這種傳統(tǒng)的...
    大連華圖閱讀 755評論 5 5
  • 墨色的青石板 一直延伸到巷子的盡頭 每一片磚瓦上 都掛著昨夜的雨滴 伸出一只手 還能感受早晨的露珠 鞋跟上新沾的泥...
    顧一念閱讀 231評論 17 9
  • 土家熬糖恼琼,文做慢成:求快不配做高手妨蛹。與這熬糖的學(xué)問隱隱對照起來,竟然有了種哲學(xué)的味道驳癌。 土家農(nóng)村有句俗語:“殺豬熬...
    燕尾無聲閱讀 789評論 1 2
  • 解讀公案在行內(nèi)是個有點(diǎn)犯忌的事情滑燃,因?yàn)榻忾T一開悟門塞。歷史上颓鲜,解讀公案本是個只做不說的事情表窘,比如師傅拿個公案讓你參...
    洪州禪心閱讀 1,471評論 2 3