0
本文作者: 山寨郝曉茹 | 2015-03-19 09:00 |
3月18日,全球頂級(jí)黑客大賽Pwn2Own 2015在加拿大溫哥華拉開戰(zhàn)幕,騰訊電腦管家聯(lián)合中國(guó)頂級(jí)黑客團(tuán)隊(duì)Keen Team 在60秒內(nèi)攻破IE瀏覽器PDF插件(Adobe Reader),并拿到系統(tǒng)權(quán)限,奪得該項(xiàng)目冠軍,拿到5.5萬美元獎(jiǎng)金。
Pwn2Own是全球最高規(guī)格的黑客大賽,由美國(guó)五角大樓入侵防護(hù)系統(tǒng)供應(yīng)商TippingPoint的DVLabs贊助,自2007年首度拉開賽幕,今年已經(jīng)是它的第九屆。今年的Pwn2Own賽事主要包括六大項(xiàng)目,以Chrome、IE、Safari、Firefox四大主流瀏覽器,和IE的Flash和PDF插件作為主要攻擊目標(biāo),而且IE、Flash、PDF三個(gè)項(xiàng)目還特意增加了難度,不僅需要在64位下運(yùn)行,還打開了EPM模式(增強(qiáng)保護(hù)模式)。
最終,騰訊電腦管家團(tuán)隊(duì)與Keen Team聯(lián)合組隊(duì)攻破IE瀏覽器PDF插件,拿下系統(tǒng)權(quán)限,獲得了主辦方頒發(fā)的3萬美元獎(jiǎng)金。而Keen Team戰(zhàn)隊(duì)則單獨(dú)攻破了Flash,并拿到最高系統(tǒng)權(quán)限,獲得了6萬美元獎(jiǎng)金。這只是基礎(chǔ)獎(jiǎng)金,由于在Windows系統(tǒng)下拿到系統(tǒng)權(quán)限,兩個(gè)項(xiàng)目還還額外獲得2.5萬美元的獎(jiǎng)金。
拿到系統(tǒng)權(quán)限則意味著能力更強(qiáng)。打個(gè)比方說,獲得基礎(chǔ)獎(jiǎng)金表明你打開了銀行柜臺(tái)的大門,但是獲得系統(tǒng)權(quán)限才相當(dāng)于拿到了更高安全級(jí)別的銀行保險(xiǎn)柜鑰匙。騰訊電腦管家本次在國(guó)際頂尖賽事Pwn2Own上斬獲殊榮,成為我國(guó)安全軟件躋身世界前列的最好證明。
值得一提的是,作為微軟MAPP計(jì)劃成員,騰訊電腦管家還在同日成為微軟Win10官方合作伙伴,并推出Win10免費(fèi)升級(jí)服務(wù)。
與騰訊電腦管家并肩作戰(zhàn)的Keen Team又稱碁震安全研究團(tuán)隊(duì),是我國(guó)最知名的白帽黑客團(tuán)隊(duì),也是全世界范圍內(nèi)發(fā)現(xiàn)并報(bào)告安全漏洞最多的安全研究團(tuán)隊(duì),連續(xù)四年獲得ZDI全球計(jì)算機(jī)漏洞挖掘白金獎(jiǎng)。
題圖來自 Keen Team 官方微博
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。