Pwn2Own黑客大赛:国内团队30秒攻破IOS 7.0.3
2013-11-14 16:26:18来源:优游网发布:优游网
在东京举办的全球顶级安全竞赛Pwn2Own上,国内团队碁震研究安全团队(Keen Team)在不到30秒的时间内攻破了苹果最新手机操作系统iOS 7.0.3,成为全球首支远程攻破iOS 7.0.3的团队。Pwn2Own是全球最着名的黑客大赛之一,由美国五角大楼入侵防护系统供应商TippingPoint的DVLabs赞助,今年已经是第六届。
在今年上半年的Pwn2Own上,此前被谷歌悬赏百万美金求攻破的Chrome浏览器被发过黑客团队Vupen拿下,该团队在比赛开始的5分钟内就攻破了Chrome,同时Firefox、IE 10、Java和Win 8也相继沦陷。
上届大赛上iPhone在20秒内被两名欧洲黑客文森佐 埃奥佐和拉尔夫 温曼攻破,他们通过对Safari浏览器进行了攻击从而控制了iPhone,并成功将该iPhone内的短信发送到了指定服务器,这是iPhone 2.0以来首度被攻破。
Keen Team是一支由中国“白帽”(黑客分“黑帽”和“白帽”,“白帽”从事信息安全研究,帮助企业修复漏洞,而“黑帽”则专注于安全攻击并借此获利)组成的信息安全研究队伍,团队成员来自英特尔、摩根、微软、华为等企业的安全漏洞研究、安全攻击和防御技术研究、安全应急响应团队。
Keen Team有三名成员参加今年的Pwn2Own,团队领头人王琦在2007年创建了微软中国安全研究中心MSRC,负责发现Windows系统漏洞并发布相应补丁。王琦介绍,在过去的十年间团队成员处理过超过2000起国内外信息安全应急响应事件,包括马来西亚总理府、台湾“行政院”、澳门银行网络恶意入侵事件的调查与处理等。
据了解该团队在参赛前已经掌握了多个iOS漏洞,包括一个iOS 7上的Safari安全漏洞,此次攻破iOS利用的就是基于Safari的Webkit漏洞,该漏洞适用于iOS 7.0.3。
目前iOS 6.1.4以上版本和iOS 7尚未被越狱,Keen Team成为了全球首支远程攻破iOS 7.0.3的团队。不过王琦表示该漏洞并不意味着iOS 7可以被越狱。
相关阅读
- 11-14 ·iOS7约占60%iOS系统 “史上最快的一次升级”
- 11-14 ·苹果发布iOS 7.0.2 紧急修复锁屏漏洞
- 11-14 ·苹果iOS7用户已达2亿
- 11-14 ·iOS7完美越狱将支持所有设备 时间待定
- 11-14 ·苹果发布iOS 7.0.4更新 俩大神说不影响越狱
- 11-14 ·苹果放出iOS 7.1 Beta测试版更新 界面小改
- 11-14 ·雷蛇iOS 7游戏手柄Kazuyo谍照泄露
- 11-14 ·IOS7越狱危机 黑客曝Evad3rs越狱工具被盗
- 11-14 ·苹果iOS7.1发布时间曝光:封堵越狱漏洞
- 11-14 ·IOS7.1更新重点:APP商店新增搜索结果警告