中国黑客围攻苹果Mac?库克竟躲在角落偷笑?

正在加拿大温哥华举办的世界黑客大赛Pwn2Own战事正酣,吸引了来自中、美、德三国11支战队参赛。从北京时间3月17日凌晨开始,苹果Mac OS项目摆上擂台,4支中国团队对其展开围剿。最终,360安全战队和长亭安全实验室成功攻破MacOS,腾讯派出的两支队伍却不幸铩羽而归,腾讯Shield战队赛前因为不明原因突然弃权,腾讯Sniper战队更是违反规则而被取消资格。

根据Pwn2Own官方网站显示的比赛日程,首先向MacOS发起进攻的是腾讯Shield战队。但不知道是因为参赛选手状态不佳,还是攻击代码突然失灵,腾讯Shield战队直接宣布退赛,看来MacOS确实是一块难啃的骨头。

随后出场的是360安全战队,这也是360第一次在Pwn2Own比赛中挑战苹果项目。不过仅仅用时8秒,比赛现场立刻响起一阵掌声,360安全战队轻松实现了对MacOS的root破解。坐在附近的苹果安全负责人也是眉开眼笑,丝毫没有为自家产品攻破而沮丧,反而可以通过这场破解让MacOS变得更坚固。

  360安全战队首先攻破MacOS

紧接着,首次参加Pwn2Own黑客大赛的长亭安全实验室也轻松实现了MacOS的root,看起来毫不费力。长亭科技官方微博还专门科普了一下神秘的黑客攻击:原来,他们是利用内核漏洞,把普通用户权限提升为root权限,从而获取整个系统的控制能力。

  长亭实验室的新生代黑客表现抢眼

不过,腾讯却在MacOS的破解上再次遇阻。最后出场的腾讯Sniper战队在现场演示后,经过苹果官方和Pwn2Own比赛主办方一致裁定,腾讯Sniper战队没有使用0day漏洞,他们使用的漏洞是苹果官方已经掌握的,违反比赛规则而被取消资格(disqualified)。

在Mac OS赛事上,中国军团虽留有遗憾,但Safari项目的挑战上,中国团队却让苹果官方惊呼不可思议。360安全战队在攻破Safari的比赛中,使用了Mac OS里潜伏近30年的“骨灰级”神洞,仅用这一个漏洞就获得了内核root权限,而以往这种攻击至少需要两个甚至更多漏洞才能实现。

原来这个“骨灰级”漏洞是Mac早期版本就存在的系统机制重大缺陷,苹果安全负责人连呼不可思议,但能够通过比赛发现已经影响苹果近30年的漏洞,想必库克也会暗中偷笑吧。

Pwn2Own是世界知名的黑客赛事。参赛者通过攻破主流的基础软件和系统获得积分和奖金,同时把漏洞细节和攻击方法第一时间提供给相应厂商,推动产品提升安全性。看来,苹果在遭到中国战队围攻的同时,他们自己才是真正的最大赢家。


 


  

本文转自d1net(转载)


 

时间: 2024-08-03 00:41:45

中国黑客围攻苹果Mac?库克竟躲在角落偷笑?的相关文章

韩媒称“中国黑客”围攻韩军网 韩民众最不喜欢国家成中国

行"狂轰滥炸",甚至有可能要窃取有关"萨德"的情报.韩国防部发言人文尚均当天证实遭攻击次数增多,但未表明网络攻击来自中国,且称没有实际受害案例.韩方一意孤行部署"萨德"令中韩关系严重受挫.韩国峨山政策研究院21日发布最新调查结果称,中国取代日本,成为韩国民众最不喜欢的国家.中国朝鲜半岛问题专家王林昌对<环球时报>记者说,中韩曾经很友好,走到今天这种地步谁都不愿意看到.如果韩国能做出停止部署"萨德"的决定,那么中韩关

中国黑客破解iTunes系统 国外苹果粉丝将热购淘宝

近日国外媒体 纷纷对中国黑客入侵苹果iTunes系统进行了报道,在淘宝上,有很多人低价出售iTunes代金券,比如原价200美元的充值卡售价仅为17.9元.国外媒体工作人员通过淘宝购得代金券后进行了相关操作,一切顺利,在询问其 卖家时,该淘宝店主直言不讳,这些是在支付给黑客一定的费用之后从他们 那里获得的,刚开始做这个生意的时候200美元充值卡售价为320元,随着卖家的急剧增多,售价也一降再降.对此,苹果并没有发表任何评论.随着媒体的关注, 估计今后一段时间会有很多国外iTunes用户光顾淘宝了

中国黑客证实:苹果总部摆“鸿门宴”收iOS漏洞

此前,据<福布斯>杂志报道,有知情人士称一大批知名越狱大神将于近期前往库比蒂诺与苹果高层见面.雷锋网得到的最新消息是,这一批越狱大神目前已和苹果高层会晤完毕,准备回国. 从目前得到的受邀名单来看,这些越狱黑客都是响当当的人物,包括近期非常活跃而且也展示过 iOS 10 越狱的意大利黑客 Luca Todesco.德国安全专家 " 树人 "Stefan Esser(i0n1c).神作 JailbreakMe 的作者 Nicholas Allegra(comex).加拿大年轻黑

中国黑客证实:苹果总部摆“鸿门宴”收 iOS 漏洞

此前,据<福布斯>杂志报道,有知情人士称一大批知名越狱大神将于近期前往库比蒂诺与苹果高层见面.雷锋网得到的最新消息是,这一批越狱大神目前已和苹果高层会晤完毕,准备回国. 从目前得到的受邀名单来看,这些越狱黑客都是响当当的人物,包括近期非常活跃而且也展示过 iOS 10 越狱的意大利黑客 Luca Todesco.德国安全专家 " 树人 "Stefan Esser(i0n1c).神作 JailbreakMe 的作者 Nicholas Allegra(comex).加拿大年轻黑

中国黑客证实:苹果总部摆“鸿门宴”收 iOS 漏洞,价格“不能说”

       此前,据<福布斯>杂志报道,有知情人士称一大批知名越狱大神将于近期前往库比蒂诺与苹果高层见面.雷锋网得到的最新消息是,这一批越狱大神目前已和苹果高层会晤完毕,准备回国. 从目前得到的受邀名单来看,这些越狱黑客都是响当当的人物,包括近期非常活跃而且也展示过 iOS 10 越狱的意大利黑客 Luca Todesco.德国安全专家 " 树人 "Stefan Esser(i0n1c).神作 JailbreakMe 的作者 Nicholas Allegra(comex)

中国黑客谱系

中国最早黑客组织红客联盟解散称因激情已去一个时代的终结终需要一个符号.2004年最后一天,中国红客联盟(HUC)发起人lion关闭了这个曾经聚集了国内最多黑客爱好者的网站.这在网上激起了一波怀旧潮,一篇名为告别中国黑客的激情年代的帖子成为春节后网络上的热门转帖.中国的大部分网民(超过一半是在2002年以后才接触网络)第一次听说从1998年到2001年发生的6次中外黑客大战,他们中的一个说:就因为晚生了两年,我竟然没有赶上那么多事情.黑客们的反应与大众正好相反.听到红盟解散的消息后,一个叫大鹰的黑

中国黑客生存特写,互联网金钱帝国里的英雄和盗匪

我最喜爱的高智商犯罪美剧,<疑犯追踪>(person of interest)在这个夏天完结了,豆瓣评分9.6分. 主角Finch是一个黑客,"911"的第二天,他编写了一个通过监控人类行为,预测恐怖袭击的程序the machine(机器宝宝),以1美元的价格卖给了政府. Finch是一个躲在幕后的隐形富豪和黑客天才.他的大学好友Ingram一直替他站在台前,充当成功CEO.但Ingram发现,机器宝宝不但可以预测恐怖袭击,还可以预测平民犯罪.每天,机器宝宝都会吐出一串串的

苹果CEO库克亚洲之行总结 未来挑战远大于机遇

据外电报道,因为中国市场iPhone出货量的下滑,苹果开始更认真的对待印度市场.不过对于指望着苹果首席执行官蒂姆·库克(Tim Cook)为期一周的亚洲之行能够刺激股价反弹的投资人而言,他们的期望可能要落空了,原因是苹果还将面临着令人生畏的诸多挑战. 中国市场目前是仅次于美国的第二大市场.因为中国业务增速的放缓,库克亚洲之行的第二站选择了全球第三大智能手机市场--印度.不过苹果在该市场面临的挑战,意味着印度业务要成为苹果业绩的重要支柱,仍需要多年的时间. 市场调研公司Strategy Analy

苹果CEO库克是怎么成为硅谷良心的?

编者按:本文作者为 Chris O'Brien,VentureBeat 欧洲站记者,曾就职于洛杉矶时报,擅长对硅谷的报道. 鉴于苹果目前可能处于近十年以来最充满挑战的时期,按常理来说库克应该会埋头专注于产品. 事实正好相反,库克一直通过参与政治.社会事件提升自己的公众形象,这和乔布斯对政治毫无兴趣的态度截然相反.库克除了参与各种事件以外,他还经常成为第一位打破沉默的科技界领袖,而且身后还跟着一帮苹果在硅谷的小伙伴. 苹果与 FBI 的公开对撕就是库克想传递强硬政治立场的一个很好的例子.苹果公司正