Pwn2Own黑客大赛:国内团队30秒攻破IOS介绍_Pwn2Own黑客大赛:国内团队3...
发布网友
发布时间:2024-07-03 03:52
我来回答
共1个回答
热心网友
时间:2024-07-11 00:57
在备受瞩目的全球黑客大赛Pwn2Own中,中国的碁震研究安全团队(Keen Team)在东京赛场上创造了历史,他们在短短30秒内成功远程攻破了苹果最新手机操作系统iOS 7.0.3,成为全球首个在该赛事中攻破此版本iOS的团队。Pwn2Own,作为由DVLabs(TippingPoint的入侵防护系统供应商)赞助的顶级安全竞技,已进入第六届。
今年上半年,Chrome浏览器被Vupen黑客团队攻破,仅用5分钟时间,显示出浏览器安全面临的严峻挑战。Firefox、IE 10、Java和Win 8也相继成为攻击目标。而在上一届比赛中,两位欧洲黑客文森佐·埃奥佐和拉尔夫·温曼仅用20秒就攻破了iPhone 2.0,展示了iPhone系统并非坚不可摧。
Keen Team由一群中国信息安全研究专家组成,成员背景多样,包括来自英特尔、摩根、微软和华为等企业的安全专家。团队负责人王琦,曾创建微软中国安全研究中心MSRC,负责处理Windows系统漏洞和发布补丁。过去的十年里,他们参与了超过2000起国内外应急响应事件,包括马来西亚总理府、台湾“行政院”以及澳门银行的网络安全事件。
在Pwn2Own之前,Keen Team已发现并掌握了多个iOS漏洞,包括此次利用的针对iOS 7.0.3的Safari Webkit漏洞。他们利用这个漏洞远程攻破了iOS,但值得注意的是,这个漏洞并未意味着iOS 7.0.3可以被广泛越狱,因为iOS 6.1.4以上版本和iOS 7目前仍然未被公开越狱。