移动Pwn2Own黑客大会:iPhone 7等多台旗舰智能机被攻破
Trend Micro 的年度移动 Pwn2Own 黑客大会今天在日本东京举行。第一天,安全研究人员研究了攻破 iPhone 7、三星 Galaxy S8、谷歌 Pixel 以及华为 Mate 9 Pro 的方法,最高奖金超过了 50 万美元。苹果 iPhone 7,运行最新的 iOS 11.1 系统,被腾讯科恩安全实验室成功突破。腾讯科恩安全实验室首先利用 WiFi bug 攻破设备,并获得了 11万美元奖金和11个Master of Pwn点数。
随后,团队又使用 Safari 浏览器的 Bug,再次攻破 iPhone 7,并获得了 4.5万美元奖金和 12 个 Master of Pwn 点数。
安全研究人员 Richard Zhu 可以利用这两个 bug 突破 Safari 浏览器,并退出沙盒模式,并在 iPhone 7 上成功运行代码。这个操作为他带来了 2.5 万美元奖金和10个Master of Pwn 点数。
除了 iPhone 7,研究人员还找到了 Galaxy S8 以及华为 Mate 9 Pro 的漏洞,拿走了 35 万美元奖金。移动 Pwn2Own 大会明天继续,相信安全人员会找到更多的 Bug,拿走更多的奖金。
iPhone 7: Tencent Keen Security Lab got code execution through a WiFi bug and escalates privileges to persist through a reboot. ($110,000).
Huawei Mate 9 Pro: Tencent Keen Security Lab uses a stack overflow in the Huawei baseband processor ($100,000).
Samsung Galaxy S8: 360 Security (@mj0011sec) demonstrated a bug in the Samsung Internet Browser to get code execution, then
leveraged a privilege escalation in a Samsung application, which persisted through a reboot ($70,000).
iPhone 7: Tencent Keen Security Lab used two bugs, one in the browser and one in a system service, to exploit Safari. ($45,000).
iPhone 7: Richard Zhu (fluorescence) leveraged two bugs to exploit Safari and escape the sandbox - successfully running code of his choice ($25,000).
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 守护好中华文脉并让文物活起来 4992010
- 2 警方通报胖猫事件:女方不构成诈骗 4951991
- 3 载有伊朗总统的直升机“硬着陆” 4882984
- 4 文旅“热”澎湃经济脉动 4724234
- 5 央媒评“指豚为鱼”:何其讽刺 4682520
- 6 胖猫姐姐操控舆论 小号曝光女方信息 4580266
- 7 突然发现六月只要上19天班 4462925
- 8 终于等来了榴莲1斤1字打头 4339071
- 9 河南网友山中发现日寇坟墓? 4282537
- 10 贵阳地铁被“挤爆” 工作人员大哭 4150158