中国首次在国际顶级黑客大赛攻破Linux系统

简介:

当地时间3月15日,世界著名黑客大赛Pwn2Own在加拿大温哥华如期举行,来自中国的安全研究团队长亭科技在这项国际顶级大赛上攻破linux系统。据悉,这也是中国首次在顶级国际黑客大赛上攻破linux系统,引发业界震惊和关注。

Pwn2Own由Trend Micro主办,是公认级别最高的黑客大赛,参与者都是全球范围内的顶尖黑客。赞助商包括微软、谷歌、苹果、Adobe、Intel、火狐等巨头。而比赛项目,就是寻找这些厂商产品的漏洞,Pwn it(“Pwn”是一个黑客语法的俚语词,是指攻破设备或者系统。发音类似“砰”,对黑客而言,这就是成功实施黑客攻击的声音——砰的一声,被“黑”的电脑或手机就被你操纵了)。而今年,是该赛事第十次举办,也是历史上规模最大的一次,奖金总额更提升至100万美金。

众所周知,微软、谷歌等巨头的产品安全性已经是世界顶尖水平,想破解这些产品,就必须具备冠绝全球的顶尖水平。全球几大知名黑客都曾在此战场上一战成名,如法国著名的“网络军火商”VUPEN、韩国的天才少年Lokihardt。中国的网络巨头公司腾讯和360,近几年也派出战队多次出征。

不过今年的黑马却是首次参赛的长亭科技,这家成立仅3年的国内安全公司,是继腾讯和360之后,第三支出现在Pwn2Own的中国战队。做为全场唯一一个攻破Linux操作系统的战队,不经意间创造了Pwn2Own的新历史记录。据了解,发现Linux漏洞的Slipper,来自长亭安全研究实验室,是一名绝对的技术狂热者,他在2016年成为国内破解PS4第一人。

值得关注的是,Linux对于企业安全具有重大的意义。与针对个人用户的Windows操作系统不同,Linux是针对服务器的操作系统,以安全、稳定和可定制著称,被众多企业客户使用。我们耳熟能详的Google、NASA、美国国防部和欧洲核研究实验室等国际一流企业和机构,都是Linux的使用者,国内企业使用该操作系统的更是不胜枚举。

近期,一系列网络信息安全问题频出,从公民个人信息被网络贩卖,到某公司内部员工参与的50亿用户信息泄露事件,不难看出,企业的安全不仅关系到自身利益,已经与公民的权益息息相关。而长亭科技研究团队发现Linux浏览器漏洞并提交给相关企业,将有助于这些企业提高安全级别,从而为用户提供更好、更安全的服务。

本文转自d1net(转载)

目录
相关文章
|
2月前
|
Linux
在 Linux 系统中,“cd”命令用于切换当前工作目录
在 Linux 系统中,“cd”命令用于切换当前工作目录。本文详细介绍了“cd”命令的基本用法和常见技巧,包括使用“.”、“..”、“~”、绝对路径和相对路径,以及快速切换到上一次工作目录等。此外,还探讨了高级技巧,如使用通配符、结合其他命令、在脚本中使用,以及实际应用案例,帮助读者提高工作效率。
104 3
|
2月前
|
监控 安全 Linux
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景,包括 ping(测试连通性)、traceroute(跟踪路由路径)、netstat(显示网络连接信息)、nmap(网络扫描)、ifconfig 和 ip(网络接口配置)。掌握这些命令有助于高效诊断和解决网络问题,保障网络稳定运行。
88 2
|
18天前
|
存储 缓存 监控
Linux缓存管理:如何安全地清理系统缓存
在Linux系统中,内存管理至关重要。本文详细介绍了如何安全地清理系统缓存,特别是通过使用`/proc/sys/vm/drop_caches`接口。内容包括清理缓存的原因、步骤、注意事项和最佳实践,帮助你在必要时优化系统性能。
151 78
|
22天前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
54 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
2月前
|
缓存 Java Linux
如何解决 Linux 系统中内存使用量耗尽的问题?
如何解决 Linux 系统中内存使用量耗尽的问题?
158 48
|
18天前
|
存储 监控 Linux
嵌入式Linux系统编程 — 5.3 times、clock函数获取进程时间
在嵌入式Linux系统编程中,`times`和 `clock`函数是获取进程时间的两个重要工具。`times`函数提供了更详细的进程和子进程时间信息,而 `clock`函数则提供了更简单的处理器时间获取方法。根据具体需求选择合适的函数,可以更有效地进行性能分析和资源管理。通过本文的介绍,希望能帮助您更好地理解和使用这两个函数,提高嵌入式系统编程的效率和效果。
84 13
|
2月前
|
Ubuntu Linux 网络安全
linux系统ubuntu中在命令行中打开图形界面的文件夹
在Ubuntu系统中,通过命令行打开图形界面的文件夹是一个高效且实用的操作。无论是使用Nautilus、Dolphin还是Thunar,都可以根据具体桌面环境选择合适的文件管理器。通过上述命令和方法,可以简化日常工作,提高效率。同时,解决权限问题和图形界面问题也能确保操作的顺利进行。掌握这些技巧,可以使Linux操作更加便捷和灵活。
51 3
|
19天前
|
Ubuntu Linux C++
Win10系统上直接使用linux子系统教程(仅需五步!超简单,快速上手)
本文介绍了如何在Windows 10上安装并使用Linux子系统。首先,通过应用商店安装Windows Terminal和Linux系统(如Ubuntu)。接着,在控制面板中启用“适用于Linux的Windows子系统”并重启电脑。最后,在Windows Terminal中选择安装的Linux系统即可开始使用。文中还提供了注意事项和进一步配置的链接。
40 0
|
2月前
|
存储 运维 Linux
如何在 Linux 系统中使用 envsubst 命令替换环境变量?
`envsubst` 是 Linux 系统中用于替换文本中环境变量值的实用工具。本文分三部分介绍其工作原理、使用方法及实际应用,包括配置文件替换、脚本执行中环境变量替换和动态生成文件等场景,帮助用户高效利用 `envsubst` 进行开发和运维工作。
77 4
|
2月前
|
Linux
在 Linux 系统中,`find` 命令
在 Linux 系统中,`find` 命令
40 1