当前位置:首页 > 企业新闻
【克罗地亚国家队赞助商】世界黑客大赛:苹果Mac潜伏近30年“骨灰级”漏洞
时间:2021-07-19 来源:天博体育官网 浏览量 84284 次
本文摘要:在加拿大温哥华开展的Pwn2Own世界黑客大会上,代表中国参加的360安全战队震撼了会场。

在加拿大温哥华开展的Pwn2Own世界黑客大会上,代表中国参加的360安全战队震撼了会场。在远程攻击苹果Safari浏览器的比赛中,他们在MacOS中潜入近30年的骨灰级脆弱性获得了核ROOT的权限,以势头获得了该项目的评价。目前,360在已经参加的AdobeReader、AdobeFlash、苹果MacOS和Safari四个项目中都获得了分数,在比赛积分排行榜和奖金排行榜中排名第一。

Pwn2Own官方积分排行榜:360名前360名安全战队负责人郑文彬说,在Pwn2Own的历史上,以前获得苹果MacOS内核ROOT的权限至少用于两个更好的漏洞,这次360安全战队用于MacOS早期版本作为比赛裁判的苹果公司的安全负责人对此表示愤慨,这也是迄今为止发现影响时间最长的高危漏洞。360安全战队在Pwn2Own大赛中远程攻占苹果Safari浏览器,获得核ROOT权限,堵塞着名的苹果系统仍然重视安全性,每次版本升级都有目的地修复漏洞,保证系统达到最佳安全状态。

但是,在顶级黑客的反击视野中,系统早期版本留下的代码往往不会暴露意想不到的安全问题。MacOS早期版本不存在的漏洞已经潜入近30年郑文彬说明,360在这次黑客大会上使用的漏洞细节和反击代码首先提交给制造商,协助苹果、微软公司、Adobe等系统和基础软件发现漏洞,维持用户的安全性根据Pwn2Own比赛的规则,各队可以挑战不同的比赛项目,总分最低的战队获得Master命令Pwn世界冠军的荣誉。在之前展开的比赛中,360安全战队首次攻占了Adober和AdoberFlash,获得了Flash项目Windows系统的最低权限特征。

之后,360在Pwn2Own首次挑战苹果产品,攻占MacOS和Safari浏览器,获得Safari项目的核心ROOOT权限特征,在已经参加的4个项目中获胜。据报道,360安全战队以360安全卫士攻守研究队360Vulcan、Team、360代码卫士和虚拟研究队360Marvel攻击Team的成员很多,到目前为止Pwn2Own、PwnFest等世界黑客竞技场经常获得冠军,中国首次攻击Chorme、亚洲首次攻击IE、世界首次攻击VMware等一系列记录。2016年,360共获得408次国际厂商漏洞公告祝贺,漏洞报告数量居世界第一。

天博体育官网

Pwn2Own是历史上最古老的国际黑客密码比赛,由美国五角大楼网络安全经营者TippingPoint旗下的ZDI项目组主办。今年是Pwn2Own十周年,来自中国、德国、美国等国家的11支队伍参加了比赛,规模仅次于项目最多,奖金最低的黑客顶点之战。中国队在Pwn2Own比赛中的优秀表现,比赛主办方ZDI的负责人DustinChilds说:360的表现非常优秀和专业。

目前,中国的黑客水平几乎是世界上最高的。台上可能只有几秒的密码时间,但台下需要无数小时的希望。我们希望通过Pwn2Own比赛,与各大团队、制造商一起不断改善产品安全,提高网络安全。

原始文章允许禁止发布。下一篇文章发表了注意事项。


本文关键词:天博体育官网,克罗地亚国家队赞助商

本文来源:天博体育官网-www.sunday168.com

版权所有重庆市克罗地亚国家队赞助商科技股份有限公司 渝ICP备88440201号-3

公司地址: 重庆市重庆市重庆区用国大楼26号 联系电话:046-16072503

Copyright © 2018 Corporation,All Rights Reserved.

熊猫生活志熊猫生活志微信公众号
成都鑫华成都鑫华微信公众号