正文内容 评论(0)
Zero Day Initiative(ZDI)主办的Mobile Pwn2Own 2017黑客大会上,来自腾讯、360等的黑客大发神威,接连多次攻破了苹果、三星、华为的旗舰手机。
第一个目标是iPhone 7(iOS 11.1系统),腾讯安全科恩战队利用四个不同漏洞,成功攻入,随后又借助一个Wi-Fi Bug,黑掉了iPhone 7上的Safari浏览器,为此腾讯安全科恩战队获得了11万美元和4.5万美元的奖金。
著名黑客Richard Zhu(fluorescence)也在Safari内找到了两个不同Bug,成功逃脱沙盒,在手机上执行了代码,因此获奖2.5万美元。
不过面对Galaxy S8,腾讯战队败下阵来,360安全战队则成功拿下,可以执行任意代码,还找到了三星应用内的一个权限漏洞,即便手机重启也能保持攻击状态,为此获奖7万美元。
最后是华为Mate 9 Pro腾讯战队第一次失败,第二次找到了华为基带中的一个堆栈溢出漏洞,黑掉了手机,获奖10万美元。
以上设备都运行着最新的iOS/Android操作系统,并都打上了最新安全补丁。
幸运的是,本次发现的漏洞均未公开,而且会及时通知相关厂商予以修补。
最后是本次大会最后总冠军的战衣和奖杯:
- 热门文章
- 换一波
- 好物推荐
- 换一波
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...