北京時(shí)間11月2日,為期兩天的Mobile Pwn2Own2017世界黑客大賽在日本東京落下帷幕,來(lái)自中國(guó)的騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)(Tencent Keen Security Lab)獲得總積分44分,以領(lǐng)先第二名17分的優(yōu)勢(shì),在比賽第一天就提前鎖定了總冠軍,將第三座“Master of Pwn(世界破解大師)”獎(jiǎng)杯收入囊中,成為全球首個(gè)三次獲得該榮譽(yù)的安全研究團(tuán)隊(duì),再次在世界舞臺(tái)上證明了中國(guó)白帽黑客的實(shí)力。
(騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)第三次榮獲“Master of Pwn(世界破解大師)”)
連下三城 最高級(jí)別破解蘋(píng)果iOS 11,攻破最難單項(xiàng)
Pwn2Own系列賽事每年3月、11月分別在加拿大溫哥華以及日本東京各舉辦一次,其中在11月舉辦的Mobile Pwn2Own重點(diǎn)關(guān)注移動(dòng)端設(shè)備的安全。而Mobile Pwn2Own2017是歷屆以來(lái)比賽項(xiàng)目最多、獎(jiǎng)金最高、參賽團(tuán)隊(duì)規(guī)模最龐大的一次,吸引來(lái)自北美、歐洲和以中國(guó)為主力的亞洲頂尖安全研究團(tuán)隊(duì),針對(duì)谷歌、蘋(píng)果、華為和三星等國(guó)際一流廠商的最新產(chǎn)品進(jìn)行破解,總積分最高的團(tuán)隊(duì)會(huì)獲得由比賽官方頒發(fā)的“世界破解大師”冠軍獎(jiǎng)杯。
在本屆大賽上,騰訊安全科恩戰(zhàn)隊(duì)成功實(shí)現(xiàn)對(duì)蘋(píng)果iOS 11.1最新操作系統(tǒng)下WiFi和Safari瀏覽器的破解,并完成手機(jī)重啟后仍然保持攻破以及提取內(nèi)核權(quán)限等高級(jí)別破解操作,獲得賽事主辦方的額外獎(jiǎng)勵(lì)。此外,騰訊安全科恩戰(zhàn)隊(duì)還選擇挑戰(zhàn)了本屆賽事公認(rèn)最難單項(xiàng),利用堆棧溢出攻破了華為Mate9 Pro的基帶,創(chuàng)下本屆賽事單項(xiàng)20積分最高紀(jì)錄,并以總積分44分占據(jù)Mobile Pwn2Own2017積分榜榜首,再次摘獲“Master of Pwn(世界破解大師)”。
騰訊安全科恩實(shí)驗(yàn)室總監(jiān)呂一平表示,本次比賽體現(xiàn)了科恩實(shí)驗(yàn)室在多個(gè)平臺(tái)上安全研究的綜合實(shí)力。通過(guò)Mobile Pwn2Own奪冠,騰訊安全不僅證明了中國(guó)在網(wǎng)絡(luò)安全的技術(shù)實(shí)力已經(jīng)達(dá)到世界領(lǐng)先水平,也將進(jìn)一步協(xié)助推動(dòng)各大廠商提升其產(chǎn)品的安全性。
據(jù)了解,作為全球頂級(jí)黑客大賽, Pwn2Own旨在幫助全球各大廠商發(fā)現(xiàn)系統(tǒng)漏洞,完善產(chǎn)品安全性,攻擊目標(biāo)都是國(guó)際一流廠商,安全防護(hù)水準(zhǔn)最好的移動(dòng)終端設(shè)備。比賽中攻破目標(biāo)利用的漏洞,都已經(jīng)在賽后按照國(guó)際通用漏洞匯報(bào)機(jī)制報(bào)告給相關(guān)廠商,廠商也會(huì)盡快地發(fā)布安全補(bǔ)丁修復(fù)漏洞。
全球首個(gè)“三冠王”誕生 技術(shù)驅(qū)動(dòng)安全升級(jí)
事實(shí)上,騰訊安全在互聯(lián)網(wǎng)安全技術(shù)研究領(lǐng)域已經(jīng)走在了世界前列,旗下?lián)碛衅叽髮W踩夹g(shù)研究的頂尖實(shí)驗(yàn)室。作為亞洲最早參加Pwn2Own世界黑客大賽安全研究團(tuán)隊(duì),在2016年P(guān)wn2Own比賽上,騰訊安全科恩實(shí)驗(yàn)室就與騰訊電腦管家團(tuán)隊(duì)一起組成騰訊安全Sniper戰(zhàn)隊(duì),摘取了華人首個(gè)“世界破解大師”。此后,騰訊安全科恩戰(zhàn)隊(duì)在Mobile Pwn2Own2016再次獲得“Master of Pwn(世界破解大師)獎(jiǎng)杯,成為全球首支蟬聯(lián)“世界破解大師“稱號(hào)的安全研究團(tuán)隊(duì)。而在Pwn2Own 2017比賽中,騰訊安全聯(lián)合戰(zhàn)隊(duì)以84分總積分位列積分榜首。
除此之外,在CTF這項(xiàng)另一種展示白帽黑客技術(shù)能力的比拼上,騰訊安全同樣表現(xiàn)不俗,DEF CON CTF2016大賽上,在有科恩實(shí)驗(yàn)室成員助力的情況下,騰訊-0ops和blue-lotus組成的b1o0p戰(zhàn)隊(duì),成功創(chuàng)造DEF CON CTF賽事中國(guó)戰(zhàn)隊(duì)新的排名紀(jì)錄,取得亞洲第一的歷史最好成績(jī);而在DEF CON CTF2017上,由騰訊安全科恩實(shí)驗(yàn)室領(lǐng)銜,騰訊eee戰(zhàn)隊(duì)、上海交大0ops戰(zhàn)隊(duì)、復(fù)旦大學(xué)六星戰(zhàn)隊(duì)以及騰訊信息安全爭(zhēng)霸賽(TCTF)新人賽冠軍隊(duì)浙江大學(xué)AAA戰(zhàn)隊(duì)組成的聯(lián)合戰(zhàn)隊(duì),在僅成立一年的情況下,就入圍了總決賽,并一舉拿下第三名的好成績(jī)。
同樣值得關(guān)注的是,騰訊安全科恩實(shí)驗(yàn)室在吳石的帶領(lǐng)下,還專注前沿領(lǐng)域的網(wǎng)絡(luò)攻防研究。2016年9月,騰訊安全科恩實(shí)驗(yàn)室在全球首次成功實(shí)現(xiàn)無(wú)物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,揭露多項(xiàng)安全漏洞。特斯拉方面積極響應(yīng),在十天不到的時(shí)間內(nèi)完成了系統(tǒng)更新。特斯拉首席執(zhí)行官埃隆·馬斯克對(duì)此親自寫(xiě)信致謝。2017年,科恩實(shí)驗(yàn)室再次發(fā)現(xiàn)特斯拉多個(gè)高危安全漏洞,并再次實(shí)現(xiàn)了其無(wú)物理接觸遠(yuǎn)程攻擊,能夠在駐車模式和行駛模式下對(duì)特斯拉進(jìn)行任意遠(yuǎn)程操控。特斯拉也連續(xù)兩年授予騰訊安全科恩實(shí)驗(yàn)室“特斯拉安全研究名人堂”稱號(hào)。
據(jù)了解,騰訊安全科恩實(shí)驗(yàn)室系國(guó)內(nèi)首個(gè)互聯(lián)網(wǎng)安全實(shí)驗(yàn)室矩陣、騰訊安全聯(lián)合實(shí)驗(yàn)室旗下七大子實(shí)驗(yàn)室之一,與玄武實(shí)驗(yàn)室、湛瀘實(shí)驗(yàn)室、云鼎實(shí)驗(yàn)室、反病毒實(shí)驗(yàn)室、反詐騙實(shí)驗(yàn)室、移動(dòng)安全實(shí)驗(yàn)室等六大實(shí)驗(yàn)室一道,專注安全技術(shù)研究及安全攻防體系搭建。安全防范和保障范圍覆蓋了連接、系統(tǒng)、應(yīng)用、信息、設(shè)備、云六大互聯(lián)網(wǎng)關(guān)鍵領(lǐng)域。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 新能源車技術(shù)升級(jí)搶先看,ChatGPT崩了引熱議:未來(lái)科技如何破局?
- 自動(dòng)駕駛行業(yè)大洗牌即將結(jié)束,小馬智行引領(lǐng)千臺(tái)車隊(duì)新篇章
- 微軟反壟斷風(fēng)暴:Office捆綁銷售引質(zhì)疑,云服務(wù)策略遭調(diào)查,巨頭陷困境
- 顯卡漲價(jià)風(fēng)暴來(lái)襲!NVIDIA/AMD緊急應(yīng)對(duì),全力加速生產(chǎn)運(yùn)回本土
- 微軟新目標(biāo):用1000億美元打造實(shí)用通用AI,未來(lái)可期但需謹(jǐn)慎
- 亞馬遜云科技陳曉建預(yù)測(cè):未來(lái)三年內(nèi),生成式AI將引發(fā)云市場(chǎng)新革命
- 林肯中國(guó)辟謠:財(cái)務(wù)調(diào)整非合并,業(yè)務(wù)不變穩(wěn)如泰山
- 字節(jié)跳動(dòng)研發(fā)大手筆:2024年投入接近BAT之和,能否引領(lǐng)中國(guó)OpenAI新潮流?
- 跨境匯款平臺(tái)新舉措:螞蟻集團(tuán)開(kāi)發(fā)者服務(wù)限每日10萬(wàn)美元,助力全球交易更便捷
- 我國(guó)充電樁建設(shè)提速,50%增長(zhǎng)背后的高速服務(wù)區(qū)充電新篇章
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。