黑客大赛苹果及微软操作系统均被攻破

  据国外媒体报道,在加拿大召开的全球黑客大会当地时间周五落下了帷幕,除了安装Linux的索尼Vaio笔记本电脑安然无恙外,另外一台安装了Vista的富士通笔记本在最后一天也被攻破。

  本周三,全球黑客顶级赛事“CanSecWest PWN 2 OWN”在温哥华拉开了帷幕,主办方提供了三台运行不同操作系统的笔记本供参赛者实施攻击,分别是Linux、Mac OS X和Vista。获胜者将获得2万美金的奖金及被攻破的笔记本。不过随着时间的推移,奖金也在不断缩水,每过一天将减少一半。

  比赛第一天,主办方规定参赛者只能实施基于系统本身的网络攻击,而不能借助用户的互动行为,由于难度较大,所有参赛小组都未能成功攻破。

  苹果微软操作系统相继被攻破

  第二天,即周四,主办方放宽了攻击规则,允许参赛者引诱被攻击用户访问含有恶意代码的网站,或打开含有恶意代码的电子邮件附件。由 Independent Security Evaluators的研究人员查理•米勒(Charlie Miller)等组成的小组在3Com旗下网络安全部门TippingPoint的专家协助下,利用事先准备好的恶意代码和Safari浏览器的一个漏洞,在2分钟内成功攻破了MacBook Air笔记本。该小组除了领到1万美元的奖金,还把被攻破的笔记本领回了家。

  周五,由谢恩.麦考利(Shane Macaulay)等人组成的小组攻破了Vista笔记本。麦考利也是去年黑客大赛的获胜者之一。由于此前并不知道攻击目标是安装了SP1的Vista版本,因此麦考利是在VMware公司专家的指导下完成此次攻击的。

  根据大赛规定,麦考利及米勒均不得对外泄露他们所攻击的系统漏洞,直到相关软件公司发布了补丁程序。不过,麦考利透露,“漏洞存在于别的地方,但Java的内在性质使得我们避开了微软的安全保护机制。”麦考利周五在得奖后对媒体表示,“这对Linxu或Mac OS X都有所影响”。

  麦考利解释说,之所以选择Vista是因为自己曾经为微软承包过项目,因此对微软产品更为熟悉。而米勒则解释说,选择Mac为攻击对象是因为Mac相对较为容易攻破。对此,麦考利并未否认,“我想有这个可能。”

  尽管此次有少数参赛小组试图攻击Linux系统,但均未获成功。参会的网络安全专家透露,此次参赛的400名黑客中,有人的确发现了Linux漏洞,但却没有按照大赛要求开发攻击代码。

时间: 2024-09-06 07:51:34

黑客大赛苹果及微软操作系统均被攻破的相关文章

Pwn2Own黑客大赛首日:Safari、IE8被攻破

一年一度的黑客大赛Pwn2Own已经结束了第一天的比赛,和往年一年,苹果Safari浏览器再次是首个被黑客们攻破的浏览器,而微软IE8也没能坚守住阵地. 首先,在打着完全补丁的64位Mac OS X Snow Leopard的MacBook Pro笔记本上,法国安全机构VUPEN成功黑掉了Safari.在接受采访时,VUPEN联合创始人Chaouki Bekrar表示,他们利用的这个漏洞存在于开源WebKit引擎中,他们这个三人小组花费了约2周的时间发现了这个漏洞,并编写了攻击代码. VUPEN

谷歌百万美元办黑客大赛 Chrome浏览器终被攻破

中介交易 SEO诊断 淘宝客 云主机 技术大厅 3月9日消息,据国外媒体报道,谷歌在CanSecWest信息安全大会上拿出100万美元作为奖赏能够攻破Chrome浏览器的黑客.而在谷歌发布这一消息的十天之后,就有黑客成功将Chrome浏览器攻破. 据报道,目前一位名叫Sergey Glazunov的俄罗斯学生发现了该系统中的漏洞,他利用该漏洞攻破了Chrome的"沙盒"(Sandbox)从而最终将Chrome浏览器攻破并赢得了60000美元的奖金,这使得他可以控制Windows 7系统

黑客大赛三大浏览器均被攻破 Chrome金枪不倒

北京时间3月25日消息,据国外媒体报道,在本周三于加拿大温哥华市举行的2010年Pwn2Own全球黑客大赛上,苹果iPhone智能手机.苹果Safari.微软IE8及火狐(Firefox)等浏览器相继被参赛者攻破,但谷歌Chrome浏览器当天仍"固若金汤". 2010年CanSecWest安全大会和Pwn2Own黑客大赛于本周三在温哥华市举行,本周五结束.在Pwn2Own大赛第一天,参赛者文森佐·艾奥佐(Vincenzo Iozzo)和拉尔夫·韦恩曼(Ralf Weinmann)两人成

苹果修复Safari漏洞 备战黑客大赛

继谷歌和Mozilla为准备Pwn2Own 黑客大赛发布Chrome 和Firefox安全更新之后,安全研究员今天透露,在下周Pwn2Own黑客大赛开始之前,苹果公司将修复Safari浏览器漏洞. 在本周早些时候,谷歌和Mozilla为准备Pwn2Own黑客大赛已经发布Chrome 和Firefox安全更新.若没错的话,苹果公司将 同样如此.周三,苹果修复了其iTunes音乐软件中57个漏洞:其中50个漏洞是由于Safari所基于的开源浏览器引擎WebKit引起的.而iTunes依赖WebKit

最安全的浏览器?黑客大赛微软Edge被破解5次夺下“冠军”

在推出最新操作系统 Windows 10 之后,微软终于舍弃以往被人诟病的 IE 浏览器,改为搭载全新的 Edge 浏览器,并表示 Edge 稳定性高.速度快也更加安全,但最新的一次的黑客大赛中,Edge 却意外被攻破 5 次,成了输最多的冠军. 国外科技网站 Digital Trends 报导,加拿大温哥华日前举办 2017 世界黑客大赛(Pwn2Own 2017),吸引全球各地 11 个队伍参加,可能是将微软对 Edge 安全性的宣言看作挑战书,许多参赛者选择挑战 Edge,这也使 Edge

苹果和微软的两大操作系统各有千秋

对于苹果和微软的用户体验,几乎每个人都会有自己独特的看法.但是大多数人都只偏好使用其中的一项,他们对两种用户界面的体验,不免会有所偏袒.绝大多数的微软用户都并未体验过Mac的操作界面,相反也是.而如今数以百万计的Mac用户对微软的认识,也只是停留在他们转投苹果之前的那个时刻--Windows XP和Office 2003时代而已. 这些体验差异使得我们对微软Windows 8界面微词不断.Mac用户们甚至开始嘲笑微软在Win 8中采用Ribbon的这个决定.他们宣称他们更爱苹果"简单而不失优雅&

反应神速!VMware紧急修复黑客大赛被攻破漏洞

在刚刚结束的黑客大赛PwnFest上,来自中国的360安全联队和韩国神童Lokihardt先后攻破VMware workstation,打破VMware在世界赛场上不败的记录.VMware官方在得到选手的漏洞细节反馈后,第一时间对赛中使用的漏洞进行了处理,紧急更新了针对该漏洞的安全补丁,并对协助VMware发现未知漏洞的360安全联队和Lokihardt进行了公开致谢. 在本届PwnFest黑客大赛上,VMware workstation.微软Edge浏览器.谷歌Pixel智能手机.Adobe

满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况

    在Pwn2own 开始之间,我就有种预感,明天一定会有很多"某黑客在X秒钟之内破解XXX"的报道,果不其然.不过从主办方放出的战况视频看来,首日战况确实相当精彩,满满的大片既视感. 3月15日,世界级黑客大赛 Pwn2Own 2017 首日比赛告一段落,到目前为止,参赛战队已经斩获了奖金233,000 美元 和 45 个积分点. 今天(3月15日)一共有五次成功破解,两次失败,以及两项弃权.  眼见为实,首日战况在此 (雷锋网编辑注:不想听英文解说?没关系,宅客频道为你准备了文

中国首次在国际顶级黑客大赛攻破Linux系统

当地时间3月15日,世界著名黑客大赛Pwn2Own在加拿大温哥华如期举行,来自中国的安全研究团队长亭科技在这项国际顶级大赛上攻破linux系统.据悉,这也是中国首次在顶级国际黑客大赛上攻破linux系统,引发业界震惊和关注. Pwn2Own由Trend Micro主办,是公认级别最高的黑客大赛,参与者都是全球范围内的顶尖黑客.赞助商包括微软.谷歌.苹果.Adobe.Intel.火狐等巨头.而比赛项目,就是寻找这些厂商产品的漏洞,Pwn it("Pwn"是一个黑客语法的俚语词,是指攻破设