北京时间11月2日,为期两天的Mobile Pwn2Own2017世界黑客大赛在日本东京落下帷幕,来自中国的腾讯安全科恩实验室战队(Tencent Keen Security Lab)获得总积分44分,以领先第二名17分的优势,在比赛第一天就提前锁定了总冠军,将第三座“Master of Pwn(世界破解大师)”奖杯收入囊中,成为全球首个三次获得该荣誉的安全研究团队,再次在世界舞台上证明了中国白帽黑客的实力。
(腾讯安全科恩实验室战队第三次荣获“Master of Pwn(世界破解大师)”)
连下三城 最高级别破解苹果iOS 11,攻破最难单项
Pwn2Own系列赛事每年3月、11月分别在加拿大温哥华以及日本东京各举办一次,其中在11月举办的Mobile Pwn2Own重点关注移动端设备的安全。而Mobile Pwn2Own2017是历届以来比赛项目最多、奖金最高、参赛团队规模最庞大的一次,吸引来自北美、欧洲和以中国为主力的亚洲顶尖安全研究团队,针对谷歌、苹果、华为和三星等国际一流厂商的最新产品进行破解,总积分最高的团队会获得由比赛官方颁发的“世界破解大师”冠军奖杯。
在本届大赛上,腾讯安全科恩战队成功实现对苹果iOS 11.1最新操作系统下WiFi和Safari浏览器的破解,并完成手机重启后仍然保持攻破以及提取内核权限等高级别破解操作,获得赛事主办方的额外奖励。此外,腾讯安全科恩战队还选择挑战了本届赛事公认最难单项,利用堆栈溢出攻破了华为Mate9 Pro的基带,创下本届赛事单项20积分最高纪录,并以总积分44分占据Mobile Pwn2Own2017积分榜榜首,再次摘获“Master of Pwn(世界破解大师)”。
腾讯安全科恩实验室总监吕一平表示,本次比赛体现了科恩实验室在多个平台上安全研究的综合实力。通过Mobile Pwn2Own夺冠,腾讯安全不仅证明了中国在网络安全的技术实力已经达到世界领先水平,也将进一步协助推动各大厂商提升其产品的安全性。
据了解,作为全球顶级黑客大赛, Pwn2Own旨在帮助全球各大厂商发现系统漏洞,完善产品安全性,攻击目标都是国际一流厂商,安全防护水准最好的移动终端设备。比赛中攻破目标利用的漏洞,都已经在赛后按照国际通用漏洞汇报机制报告给相关厂商,厂商也会尽快地发布安全补丁修复漏洞。
全球首个“三冠王”诞生 技术驱动安全升级
事实上,腾讯安全在互联网安全技术研究领域已经走在了世界前列,旗下拥有七大专注安全技术研究的顶尖实验室。作为亚洲最早参加Pwn2Own世界黑客大赛安全研究团队,在2016年Pwn2Own比赛上,腾讯安全科恩实验室就与腾讯电脑管家团队一起组成腾讯安全Sniper战队,摘取了华人首个“世界破解大师”。此后,腾讯安全科恩战队在Mobile Pwn2Own2016再次获得“Master of Pwn(世界破解大师)奖杯,成为全球首支蝉联“世界破解大师“称号的安全研究团队。而在Pwn2Own 2017比赛中,腾讯安全联合战队以84分总积分位列积分榜首。
除此之外,在CTF这项另一种展示白帽黑客技术能力的比拼上,腾讯安全同样表现不俗,DEF CON CTF2016大赛上,在有科恩实验室成员助力的情况下,腾讯-0ops和blue-lotus组成的b1o0p战队,成功创造DEF CON CTF赛事中国战队新的排名纪录,取得亚洲第一的历史最好成绩;而在DEF CON CTF2017上,由腾讯安全科恩实验室领衔,腾讯eee战队、上海交大0ops战队、复旦大学六星战队以及腾讯信息安全争霸赛(TCTF)新人赛冠军队浙江大学AAA战队组成的联合战队,在仅成立一年的情况下,就入围了总决赛,并一举拿下第三名的好成绩。
同样值得关注的是,腾讯安全科恩实验室在吴石的带领下,还专注前沿领域的网络攻防研究。2016年9月,腾讯安全科恩实验室在全球首次成功实现无物理接触环境下远程操控特斯拉,揭露多项安全漏洞。特斯拉方面积极响应,在十天不到的时间内完成了系统更新。特斯拉首席执行官埃隆·马斯克对此亲自写信致谢。2017年,科恩实验室再次发现特斯拉多个高危安全漏洞,并再次实现了其无物理接触远程攻击,能够在驻车模式和行驶模式下对特斯拉进行任意远程操控。特斯拉也连续两年授予腾讯安全科恩实验室“特斯拉安全研究名人堂”称号。
据了解,腾讯安全科恩实验室系国内首个互联网安全实验室矩阵、腾讯安全联合实验室旗下七大子实验室之一,与玄武实验室、湛泸实验室、云鼎实验室、反病毒实验室、反诈骗实验室、移动安全实验室等六大实验室一道,专注安全技术研究及安全攻防体系搭建。安全防范和保障范围覆盖了连接、系统、应用、信息、设备、云六大互联网关键领域。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 科技巨头合并传闻!本田与日产将谈判,苹果市值突破3万亿美元大关
- 豆瓣 App 闪退原因揭秘:缓存错误配置文件,卸载重装轻松解决
- 外媒呼吁OpenAI审慎投资大模型,IPO融资谋求2025年新发展
- 豆瓣App闪退频繁,用户反馈问题,公司暂无回应,到底孰是孰非?
- 极越车主福利来啦!领克中心售后加速处理,吉利杨学良承诺创新服务
- 豆包视觉模型颠覆行业:价格实惠,创新驱动视觉新篇章
- 工信部优化车联网通信,助力车联网产业升级,提升出行体验
- Outlook登录问题未解,微软:我们仍在努力修复,别慌!
- 限时福利!苹果App Store充值享5%额外奖励,抓紧时间不亏!
- 马斯克冲刺5000亿美元身家:全球首富之战再掀波澜
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。