满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

简介:
     在Pwn2own 开始之间,我就有种预感,明天一定会有很多“某黑客在X秒钟之内破解XXX”的报道,果不其然。 不过从主办方放出的战况视频看来,首日战况确实相当精彩,满满的大片既视感。

3月15日,世界级黑客大赛 Pwn2Own 2017 首日比赛告一段落,到目前为止,参赛战队已经斩获了奖金233,000 美元 和 45 个积分点。 今天(3月15日)一共有五次成功破解,两次失败,以及两项弃权

 眼见为实,首日战况在此

(雷锋网编辑注:不想听英文解说?没关系,宅客频道为你准备了文字编译。以下文中图片视频均来自大赛主办方官网)▼

首战一触即发,大名鼎鼎的黑客MJ带领360安全团队单刀直入,通过使用2000个JPEG图片导致软件溢出,致使 Windows 内核信息泄露,然后通过一个未初始化的 Windows 内核缓冲区来获得远程执行代码(RCE),最终搞到 Adobe Reader ,率先砍下6分和 50000美元。整个过程只用了3秒

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

紧接着,两个德国小伙 Samuel Groß 和 Niklas Baumstark 上场,开始怼苹果系统。他们通过Safari浏览器中的一个用户授权漏洞(UAF),结合三个逻辑错误和一个空指针引用来搞定了Safari,最终提权拿到MacOS的系统权限。

当最新MacBook pro 的触摸条飘过他们的胜利标志时,掌声雷鸣。

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

不幸的是,他们利用的UAF漏洞已经在最新的 Safari 浏览器的测试版本被修复,他们的成绩可能不被承认!

经过商定,这一连串行云流水般的漏洞利用依然赢得了赛事方和厂商的认同,最终他们认定为“部分成功”,拿下28000美元和9个积分点。

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

随后,腾讯安全团队现身,怒对微软的Edge,也就是斯巴达浏览器。他们成功通过Chakra 引擎中的任意写入漏洞和一个沙箱内的逻辑Bug成功逃出沙箱的禁锢。拿下了惊人的10分,80000美元到手。

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

Linux 系统以稳定著称,但是长亭科技不信这个邪。这次他们的目标是大家喜闻乐见 Ubuntu linux 。他们利用 Linux 内核堆越界访问bug,拿到了3个积分点和15000美元。

主办方表示:弹出个计算器我们之前见过,在linux下弹出个xcalc计算器, 看起来还是非常带感。(长亭是全场第一个也是唯一一个破解Linux 系统的战队)

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

虽然来自腾讯玄武实验室的 Ether 团队和来自德国的 Ralf Philipp  Weinmann 团队之前确实成功破解了Windows 10 ,不过前不久微软好像发布安全补丁好像那些 bug 给修复了,他们只好放弃此次破解,不免有些尴尬和遗憾。

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

不过腾讯安全的小伙子们并不气馁,腾讯的Sniper团队扭头继续怼 Adobe Reader ,他们成功利用了阅读器中的一个信息泄露和用户授权漏洞(UAF)执行代码,然后利用系统内核中的用户授权漏洞获得了系统级权限。这是企业应用破解项目中的第二次成功破解,拿到25000美元和6个积分点,赢回在场者的阵阵掌声。

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

长亭科技团队的同学那天晚上一定很开心,因为他们破解了当天单项积分最高的项目:通过信息暴露、用户授权漏洞等等一连串的6个漏洞,拿下了MacOS系统,6个漏洞一连串 —— 666666?!最终他们拿下11分以及35000美元,胜利的喜悦早已按捺不住。

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

随后,长亭科技还放出了相关技术文章,有兴趣的可以去长亭科技的网站找一找。

在首日比赛的尾声,来自美国的Richard zhu 没能在规定时间内破解苹果的Safari浏览器。让我们祝愿他在第二天能够成功。

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

总的来说,第一天是个梦幻开局,参赛者们成功演示了20种不同的漏洞 。在第一天的比赛中,长亭安全拿到14分,在单支队伍中暂时领先,而 Ether 和 Sniper 两支团队则共为腾讯安全砍下16分。不过在这之后还有两天的黑客破解秀,最终鹿死谁手,还将拭目以待!

雷锋网注:本文来自Pwn2Own 主办方博客发布的视频,雷锋网(公众号:雷锋网)整理编译,最终当天战况如下:

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

  

本文作者: 谢幺

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
6月前
|
存储 安全 测试技术
花无涯带你走进黑客世界之企业的网络攻防战
企业的网络攻防战无非就是白盒测试和黑盒测试, 只要攻击者信心坚定,没有什么密码是搞不到手的。不管头衔是白帽子、黑帽子,还是游走在中间的某种状态,大多数黑客都会同意没有攻不破的密码,或者是密码管理措施。不管他们的态度如何,是否尊重法律,企业如何做好攻防战,仅仅依靠第三方的公司是一定不够的
|
6月前
|
安全 网络协议 网络安全
花无涯带你走进黑客世界5 黑客历程
中国黑客,数十载变迁,那些曾经的组织——红客联盟 绿色兵团今天第五章了,尽量扩大涵盖面,不同段落加入一些黑客、互联网、科技相关的热点讨论一下,把术语讲清楚慢慢一步步的来过渡了解与学习,帮助更多人学习到黑客攻防,学会保护自己和身边的人,主要是谈谈小白如何慢慢学习网络安全相关知识,有正确得价值观,做正确的事情,欢迎各界人士给建议。相信每一个对计算机感兴趣的童鞋都有着一颗黑客的心,我希望通过一系列的文章让大家了解黑客和网络安全。
|
6月前
|
SQL 安全 JavaScript
花无涯带你走进黑客世界14 黑客秘籍分享
今天是#世界读书日# ,评论里,每个人来推荐一本书吧 __________ 推荐自己喜欢的书就好。 书籍是全世界的营养品。生活里没有书籍,就好像没有阳光;智慧里没有书籍,就好像鸟儿没有翅膀 。——莎士比亚
|
6月前
|
安全 Linux 测试技术
花无涯带你走进黑客世界3 白帽和黑帽
只有不懂法律,不知道自己的行为合法才会犯法,所以知法方能不犯法。谈谈小白如何慢慢学习网络安全相关知识,有正确得价值观,做正确的事情,欢迎各界人士给建议。相信每一个对计算机感兴趣的童鞋都有着一颗黑客的心,我也不例外,我希望通过一系列的文章让大家了解黑客和网络安全。
|
Web App开发 安全 UED
黑客精神不死!Yahoo台湾 2013黑客马拉松现场直击报导
今年11月2日、11月3日的周末各路好手就云集在Yahoo 的台北办公室挑战自我 Hack all night!womany 也参赛了,为你带来独家的现场直击报导。
213 0
黑客精神不死!Yahoo台湾 2013黑客马拉松现场直击报导
|
安全 搜索推荐 程序员
来看看天才“黑客”是如何让Foursquare 起死回生的
工程师Anoop Ranganath坐下来,开始和数据科学家 Blake Shaw 交谈。一切都是从这里开始的。
127 0
来看看天才“黑客”是如何让Foursquare 起死回生的
|
安全 开发者
黑客无敌!台湾大学第一届黑客马拉松
2013年6月2日,台湾大学举办了第一届 HackNTU,这也是台湾首次大专院校举办的黑客马拉松。
168 0
黑客无敌!台湾大学第一届黑客马拉松
|
机器学习/深度学习 人工智能 安全
|
安全 数据安全/隐私保护 开发者