Hi, 热点追踪网欢迎您!

登陆账户 注册用户 忘记密码?


Pwn2Own次日战报:毫秒级攻破safari并获MacOS Root权限
发布时间:2017/3/17   阅读:

北京时间3月17日讯:首日积分榜冠军腾讯安全战队在Pwn2Own 2017次日的比赛中继续领跑。由腾讯安全联合实验室和电脑管家攻防小组组成的腾讯安全Sniper战队继昨日完美攻破Adobe Reader后,今日再次以3秒成功“碾轧”Adobe Flash,成功破解并获得系统权限。而在safari项目挑战中,腾讯安全Sniper战队更是以毫秒级速度完成了攻破挑战,并获得了MacOS Root权限,再次创造Pwn2Own大赛新纪录。据悉,去年腾讯安全战队也曾攻破Adobe Flash,创造了Pwn2Own史上最短时攻破的新纪录。

(腾讯安全Sniper战队3秒成功攻破Adobe Flash,并获得系统权限)

截止3月17日上午9点30分,在本届Pwn2Own赛事难度升级及规则发生变化的双重压力下,腾讯安全战队仍然以60分的总成绩提前锁定比赛次日积分榜冠军之位。

在首日大赛中,腾讯安全战队还首破安全系数极高的微软Edge浏览器,由于其使用的两个漏洞极为特殊,还被Pwn2Own主办方连连称赞,并宣布腾讯安全 Ether 战队成为整个浏览器分类的“Full Winner”。此外,腾讯安全战队也凭借3秒攻破Adobe Reader,获得共计10.5万美元奖金,以总分16分领跑首日积分榜。

(腾讯安全Sniper战队毫秒级攻破Safari,并获得MacOS Root权限)

据悉,此次代表中国出征的腾讯安全战队,除了斩获Pwn2Own首个“Master of Pwn”的腾讯安全Sniper战队成员之外,主力队员谢天忆,刘耕铭,杨杰韬均来自于代号为“腾讯eee战队”。年初曾在SECCON CTF 2016总决赛上击败了去年DEF CON CTF大赛冠军美国PPP战队的这支年轻的队伍由来自腾讯安全各部门技术人才组成,并由腾讯安全科恩实验室掌门人吴石担任导师,是腾讯安全联合实验室孵化培养的中国新一代网络安全人才计划的典型代表。