0
本文作者: 山寨郝曉茹 | 2015-03-19 09:00 |
3月18日,全球頂級黑客大賽Pwn2Own 2015在加拿大溫哥華拉開戰(zhàn)幕,騰訊電腦管家聯(lián)合中國頂級黑客團隊Keen Team 在60秒內攻破IE瀏覽器PDF插件(Adobe Reader),并拿到系統(tǒng)權限,奪得該項目冠軍,拿到5.5萬美元獎金。
Pwn2Own是全球最高規(guī)格的黑客大賽,由美國五角大樓入侵防護系統(tǒng)供應商TippingPoint的DVLabs贊助,自2007年首度拉開賽幕,今年已經是它的第九屆。今年的Pwn2Own賽事主要包括六大項目,以Chrome、IE、Safari、Firefox四大主流瀏覽器,和IE的Flash和PDF插件作為主要攻擊目標,而且IE、Flash、PDF三個項目還特意增加了難度,不僅需要在64位下運行,還打開了EPM模式(增強保護模式)。
最終,騰訊電腦管家團隊與Keen Team聯(lián)合組隊攻破IE瀏覽器PDF插件,拿下系統(tǒng)權限,獲得了主辦方頒發(fā)的3萬美元獎金。而Keen Team戰(zhàn)隊則單獨攻破了Flash,并拿到最高系統(tǒng)權限,獲得了6萬美元獎金。這只是基礎獎金,由于在Windows系統(tǒng)下拿到系統(tǒng)權限,兩個項目還還額外獲得2.5萬美元的獎金。
拿到系統(tǒng)權限則意味著能力更強。打個比方說,獲得基礎獎金表明你打開了銀行柜臺的大門,但是獲得系統(tǒng)權限才相當于拿到了更高安全級別的銀行保險柜鑰匙。騰訊電腦管家本次在國際頂尖賽事Pwn2Own上斬獲殊榮,成為我國安全軟件躋身世界前列的最好證明。
值得一提的是,作為微軟MAPP計劃成員,騰訊電腦管家還在同日成為微軟Win10官方合作伙伴,并推出Win10免費升級服務。
與騰訊電腦管家并肩作戰(zhàn)的Keen Team又稱碁震安全研究團隊,是我國最知名的白帽黑客團隊,也是全世界范圍內發(fā)現(xiàn)并報告安全漏洞最多的安全研究團隊,連續(xù)四年獲得ZDI全球計算機漏洞挖掘白金獎。
題圖來自 Keen Team 官方微博
雷峰網(wǎng)原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。