Pwn2Own最新戰況: Flash、Safari、Chrome均被中國軍團秒破
北京時間17日凌晨,全球***破解大賽Pwn2Own***戰況出爐,中國軍團佳績頻傳!
騰訊安全聯隊Sniper戰隊:
3秒攻破Flash插件,實現系統級訪問,拿到5萬美元獎金和該項目全額積分13分。
騰訊安全聯隊Shield戰隊:
5秒攻破蘋果Safari瀏覽器,獲得Roor權限,拿到4萬美元,成功獲得該項目全額積分10分。
360 Vulcan Team 戰隊:
11秒攻破谷歌Chrome瀏覽器,并成功獲得系統***權限,到手5.25萬美元獎金,這是中國安全團隊在Pwn2Own歷史上***攻破Chrome。
此外,360 Vulcan Team 還攻破了基于Edge瀏覽器的Flash,同樣獲得系統***權限,再獲8萬美元全額獎金和13分全額積分。
韓國神童lokihardt戰隊:
攻破蘋果Safari瀏覽器,獲得root級代碼執行權限,拿到6萬美元獎金和10分積分。
當天的比賽之后,安全牛聯系并采訪到 360 Vulcan Team 的負責人鄭文彬(MJ),MJ表示:
“今年的比賽比較滿意,打出了新成績,拿下了微軟瀏覽器Edge上的Flash和谷歌瀏覽器Chrome,這次是中國團隊***攻破Chrome瀏覽器,總共拿到13.25萬獎金,也是目前為止中國團隊在Pwn2own比賽上所拿到的***獎金。”
“另一個人意思的現象是,由于比賽難度極大提高,或是受到《瓦森納協定》的影響,很多國外選手和團隊均未參加比賽,今年的參賽隊伍全部為亞洲團隊,有人將此次比賽戲稱為‘新乒乓球運動’。”
安全牛了解到,一直以來,Pwn2Own的抽簽制度影響著比賽結果的客觀性。因為這個制度規定,當多個團隊同時報名破解同一個項目時,會通過抽簽決定比賽的先后順序。***個上場且成功破解的團隊會獲得全額獎金,而后上場的團隊,即使成功卻只能拿到一半的獎金。這樣的評比制度明顯有失公允,所以主辦方通過積分制讓比賽最終結果更加公平公正。
值得關注的是,此次Pwn2Own黑客破解大賽將***設立“破解大師”的稱號。騰訊本次派出3個戰隊參戰,顯現出強大的信心和姿態。