注册安全工程师论坛

 找回密码
 注 册
查看: 355|回复: 0

中国学生在顶级黑客大赛上夺冠 10秒攻破谷歌手机

[复制链接]
发表于 2016-11-3 15:52 | 显示全部楼层 |阅读模式
中国学生在顶级黑客大赛上夺冠 10秒攻破谷歌手机(图)

2016年11月03日 11:57
来源:浙江在线-钱江晚报








7618人参与 2771评论



腾讯科恩实验室队员在比赛现场。
原标题:浙大学生在顶级黑客大赛上夺冠
十秒钟攻破谷歌智能手机
原来我们身边藏着这么牛的黑客团队:腾讯科恩实验室、浙大AAA战队
日前,世界顶级黑客大赛Mobile Pwn2Own 2016在日本东京落幕。腾讯科恩实验室以45个积分和215000美元奖金摘得桂冠,获得了“The Master of Pwn”(破解大师)的称号。
这支冠军队伍的主力队员中,有两位来自浙江大学计算机学院——何淇丹是浙大毕业生,目前供职于腾讯科恩实验室;刘耕铭是一名大四学生,主攻信息安全方向。
夺冠消息公布后,浙大cc98论坛出现了一个长达10页的帖子,学弟学妹们对这两个“黑客”大牛膜拜不已。
Pwn2Own是世界著名的黑客大赛,由Trend Micro旗下的著名安全项目Zero Day Initiative举办。此次在东京举办的Mobile Pwn2Own重点关注移动操作系统、手机浏览器和手机应用APP的安全性问题。
比赛的目的,是希望参赛者通过某些此前未知的漏洞来侵入各种移动设备,然后将之汇报给相应的设备制造商,以便它们对这些漏洞进行修补和修复。这些做好事的“黑客”也被称为“白帽黑客”。
由于比赛关注点是移动端,所以参赛者瞄准的目标是智能手机。他们将以iPhone6S、Google Nexus 6P和Galaxy S7为硬件目标,完成获取手机内部敏感信息、给手机安装恶意应用程序、固件及破解三个攻击项目。
腾讯科恩实验室第一个拿下的是Google Nexus 6P。他们成功在Nexus 6P安装了恶意应用软件,这为他们赢得102500美元奖金和29个积分。
随后,团队又在iPhone 6S安装了恶意应用软件。但它没能扛得住大家修手机最常用的一招——重启。所以,这只算半个成功,有60000美元奖金,但没有积分。
最后一项,他们再次攻击iPhone 6S,导致手机照片泄露。这样,腾讯科恩实验室最终以45个积分和215000美元奖金的成绩,成为本次比赛的“The Master of Pwn”。
比赛中,有一个数据被外人津津乐道。团队在远程攻破Nexus 6P时,仅仅花了十秒钟的时间。这听起来简直是不可完成的任务。
但其实,攻击代码是赛前早已经准备好的,上场就是操作一下。有人把它比喻成,你先在家写好PPT,然后到现场演讲。胜负取决于你PPT的质量,而不是花多少秒去演讲PPT。


您需要登录后才可以回帖 登录 | 注 册

本版积分规则

删帖申请|版权声明|手机版|Archiver|anquan.party

GMT+8, 2025-2-8 10:15

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表