360安全战队龚广再拿一血 移动Pwn2Own首个攻破三星Galaxy S8
北京时间11月1日上午,第六届移动Pwn2Own黑客大会于在东京PacSec安全会议开幕,来自360安全战队的龚广在第一场破解项目中获胜,首个利用浏览器攻破三星Galaxy S8,同时也是本届黑客大会第一个攻破浏览器的白帽黑客。
据了解,龚广此次利用浏览器漏洞实现了对三星Galaxy S8的完全控制,能够读取手机里的文件,安装任意应用。本项破解赛事的成功也意味着360安全战队代表中国在破解国外品牌手机中拿到一血。本次大赛的破解项目与以往有些不同,以破解Galaxy S8为例,并不是简单的破解进入就可以,而是在破解后能够更长时间的完全控制手机,甚至重启之后依然有效,这对参赛的白帽子无疑是更高层次的挑战。
对于龚广来说,在知名黑客大赛中拿“一血”似乎成为家常便饭。龚广曾创造了一年时间内在国际四大知名黑客比赛(Mobile Pwn2Own2015、Pwn0rama2016、Pwn2Own 2016、PwnFest2016)中赢得大满贯的业内传奇,创造了多次全球首个成功攻破谷歌亲儿子——Nexus系列手机的记录。
看似理所当然的成绩背后,是白帽黑客对移动安全的执着与钻研。龚广在360公司工作多年,集中于移动安全领域的研究,重在Android系统漏洞的挖掘与利用。他所在的360 Alpha Team已经是谷歌致谢榜上的“常客”,截止今年10月累计发现了74个安卓系统漏洞。已多次收获谷歌赏金激励的龚广,还获得了安卓系统“赏金猎人”的称号。“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”龚广表示。
今年3月的Pwn2Own世界黑客赛场上,中国击败美、德等老牌黑客强国而夺冠。在这场象征黑客最高荣誉的比赛中,360安全战队代表中国捧回了"Master of Pwn"的总冠军奖杯,还成功实现了对Edge Win10 VMware的连环三杀破解,创造了Pwn2Own史上最高难度破解的纪录。
本届移动Pwn2Own黑客大会是Trend Micro Zero Day计划的一部分,Zero Day计划特地提供安全人员奖励,想要获得奖励,需要找到苹果、Google、三星和华为等公司系统软件的漏洞。
Pwn2Own黑客大会的奖励金额超过50万美元,根据漏洞的难度不同,奖金也有变化。Safari漏洞奖励金额高达4万美元、SMS短信漏洞奖励金额高达6万美元、基带安全漏洞奖励10万美元。今年的目标装置包括iPhone 7、三星Galaxy S8、Google Pixel、华为Mate 9 Pro,这些装置都将执行最新版iOS或Android系统,同时安装最新安全修补程序。
本届移动Pwn2Own中,来自360 Vulcan Team的多位安全研究员还将参加iPhone 7的破解项目,同时还将带来关于一种新型浏览器漏洞——OOM的议题分享。


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 聆听习主席重要讲话 军队代表这样说 7912332
- 2 委员:建议把手机还给孩子 7960511
- 3 甄子丹怼台媒:你这个人很坏 7823992
- 4 代表委员答网友问:什么是AI幻觉 7718926
- 5 张文宏现场点名记者减肥:你太胖了 7669835
- 6 美媒用极为罕见形容《哪吒2》霸榜 7542066
- 7 #大疆美的为何强制员工到点下班# 7497837
- 8 三清山惊现肌肉帅哥 阿姨笑容止不住 7341646
- 9 特朗普打球时不明飞机闯入 F-16拦截 7234691
- 10 “好房子”长这样 7109228