【51CTO.com 独家报道】3月18日在温哥华举办的CanSecWest
黑客大赛如火如荼的开始之后,网上出现了很多相关赛事的报道。如“黑客5秒钟攻破Mac系统 Safari是罪魁祸首”和“黑客大赛曝Safari、IE8与Firefox零日攻击”等。51CTO也在之前为网友们提供了介绍和时间表,详情请见:“http://netsecurity.51cto.com/art/
200902/110496.htm”到底今年的大赛到底准备了那些系统和软件让大家来测试和攻击?到底准备了那些猛料?我们
来看看以下来自51CTO记者的报道。PWN2OWN 2009在
经过多次讨论和研究之后,PWN20WN比赛的最终安排
如下:浏览器和联合测试的平台索尼VAIO - Windows 7(51CTO
编者按:去年也是索尼VAIO。)IE8 Firefox Chrome苹果机 - (这个不用说啥系统了吧)Safari Firefox第一天:默认不安装额外插件,用户去连接。第二天:安装flash, java, .net, quicktime。用户去连接。第三天:安装像Acrobat Reader那样的大众软件,用户去连接。任务?- 在应用程序的环境中执行代码。(51CTO编者按:提权溢出之类的)--------------------------------------------------------------------------------电话(和其他相关的测试平台)黑莓(TBA)谷歌Android手机(G1开发测试版)苹果iphone手机(2.0正式版)Nokia/Symbian(机型N95)Windows Mobile (宏达 Touch)第一天SMS 短信MMS 彩信Email 电子邮件(只看收取的)wifi 无线,如果默认开启的话bluetooth蓝牙,同上Radio 无线接收器第二天 电子邮件/短信/彩信(只可以读取-不可以有间接行为)无线保持启动蓝牙保持启动(默认不接受配对。耳机是配好的。配对过程不可见。)第三天在默认应用程序用户界面的一个层面蓝牙保持启动(默认不接受配对。耳机和满足以上要求的其他设备是配好的。配对过程不可见。)任务?必须去实现……1.造成信息丢失(用户数据)2.造成财务损失51CTO编辑观察:首先,对老外能举办这类真刀真枪测试产品的活动表示赞扬。大致看了一下,基本上国外顶尖安全厂商全部参与。这次的大赢家是德国人Nils,这哥们快把所有主流浏览器都破坏了个遍。成功收获15000美元和一台笔记本电脑。上届冠军Charlie Miller在10秒内拿下Safari,顺利收获5000美元和一台苹果笔记本。相对来说,智能手机的安全性还是比较经受考验的,没有出现30秒内被攻破的事情。事实证明,世界上并不存在绝对安全的浏览器,以前说什么用Firefox不会中毒这样的事情,很遗憾只是YY。这一年来Firefox的漏洞甚至超过其他浏览器的
总和,虽然它的修补速度够快。在51CTO记者截稿前,谷歌Chrome的表现似乎足够坚挺。但之前爆的漏洞也不少。笔者
认为暂时的未攻破有以下几点原因:1.相对Firefox和IE8、Safari之类浏览器来说,谷歌chrome本身的代码量就少,说是个精悍的浏览器内核都不为过。2.它真的是足够新了,目前还算是“非主流”(51CTO编者按:Windows默认IE,MAC默认Safari,Linux默认Firefox。Chrome虽系出名门,但要想雄霸一方尚需时日)其他浏览器都至少出了三代,它最近才出2.0beta,而且还已经是升的非常非常勤了。3.Google设计chrome的初衷就是,除了本地的管理员以外,
普通用户也可以不限使用。加上沙盒(sandbox)技术,让它的安全性显著提高,换句话说,即使发现了chrome的漏洞,骇客也只有很小的权限,无法造成很大的破坏。当然,黑客们找到Chrome
新的攻击方式只是时间问题,我们可以拭目以待。希望我们国家也能尽快出现此类活动,并对国内的信息安全研究给予支持和良好导向。这类活动不仅能为社会发掘更多的技术天才,更是能有效推进我国的信息安全产业发展。有攻才有防,有防才有保障。将更多的安全人才引向“白色产业链”,避免让更多的优秀人才戴上“黑帽”,这是好事,更是值得去做的事。【51CTO.com 独家报道,转载请注明出处及作者!】
PWN2OWN黑客大赛2009到底有哪些猛料?
时间: 2024-09-25 22:17:43
PWN2OWN黑客大赛2009到底有哪些猛料?的相关文章
网络安全公司长亭科技在Pwn2Own黑客大赛表现亮眼
在最近举办的第十届Pwn2Own黑客大赛上,有一只来自中国的年轻团队的表现非常亮眼. Pwn2Own是由Trend Micro主办的全球黑客大赛,参与者都是全球范围内的顶尖黑客.此次比赛共有11支来自全球的团队参与,中国有三支战队出征,分别来自腾讯.360和长亭科技. 长亭科技是国内一个成立时间不足三年的网络安全公司.由一群来自清华大学.浙江大学的顶尖技术人才组建,公司员工平均年龄极为年轻仅24岁. 据腾讯创业(微信公众号:qqchuangye)了解,长亭科技成立于2014年7月,是一家互联网安
Pwn2Own黑客大赛带来的两大安全警示
[51CTO.com独家翻译]本周CanSecWest安全大会在温哥华如期开幕,其中该盛会的内容包括年度Pwn2Own黑客大赛,安全研究人士将 纷纷展示自己的黑客技能,来实现入侵安装了最新补丁的系统.从往年的经历 来看,这些安全人士 往往有惊人之举.通过分析今年的黑客大赛,安全专家托尼•布拉德利(Tony Bradley)对用户 提出了两大安全警示.在今年的黑客大赛中,两名安全专家已经成功在数秒内实现了对全补丁版iPhone 3GS的入侵,这是iPhone 2.0首次被入侵.在过去两年中因攻破苹
Pwn2Own黑客大赛战况:iPhone20秒被黑
成功攻破iPhone的文森佐·埃奥佐和拉尔夫·温曼 北京时间3月25日上午消息,据国外媒体报道,在网络安全大会CanSecWest周三举行的Pwn2Own黑客大赛中,两名欧洲黑客仅用20秒的时间便成功攻破iPhone,并拿走了1.5万美元奖金. 20秒黑掉iPhone 这两名黑客名为文森佐·埃奥佐(Vincenzo Iozzo)和拉尔夫·温曼(Ralf Weinmann).他们利用了一种尚未透露的方法对iPhone的Safari浏览器进行攻击,从而控制了iPhone,随后又运行了一个程序,将这款
Pwn2Own黑客大赛战况:iPhone 20秒被黑
北京时间3月25日上午消息,据国外媒体报道,在网络安全大会CanSecWest周三举行的Pwn2Own黑客大赛中,两名欧洲黑客仅用20秒的时间便成功攻破iPhone,并拿走了1.5万美元奖金. 20秒黑掉iPhone 这两名黑客名为文森佐·埃奥佐(Vincenzo Iozzo)和拉尔夫·温曼(Ralf Weinmann).他们利用了一种尚未透露的方法对iPhone的Safari浏览器进行攻击,从而控制了iPhone,随后又运行了一个程序,将这款iPhone的短信发送到了一个网络服务器中. 据悉,
满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况
在Pwn2own 开始之间,我就有种预感,明天一定会有很多"某黑客在X秒钟之内破解XXX"的报道,果不其然.不过从主办方放出的战况视频看来,首日战况确实相当精彩,满满的大片既视感. 3月15日,世界级黑客大赛 Pwn2Own 2017 首日比赛告一段落,到目前为止,参赛战队已经斩获了奖金233,000 美元 和 45 个积分点. 今天(3月15日)一共有五次成功破解,两次失败,以及两项弃权. 眼见为实,首日战况在此 (雷锋网编辑注:不想听英文解说?没关系,宅客频道为你准备了文
Pwn2Own黑客大赛举行 主流浏览器集体“沦陷”
前不久,在 温哥华举办的Pwn2Own和Pwnium 3 黑客大赛上,黑客们各显身手,已经将各大主流浏览器一一拿下(包括Microsoft IE.Google Chrome.Mozilla Firefox以及Adobe Flash插件),并捧回大赛的高额奖金.曾经不止一次因"沙盒"而获安全浏览器称号的Chrome在本次 Pwn2Own中"沦陷",MWR Labs的专家们绕过了最新稳定版Chrome的沙盒防护,通过访问一个恶意网页,Chrome的一个漏洞使得专家们在沙
Pwn2Own黑客大赛首日:Safari、IE8被攻破
一年一度的黑客大赛Pwn2Own已经结束了第一天的比赛,和往年一年,苹果Safari浏览器再次是首个被黑客们攻破的浏览器,而微软IE8也没能坚守住阵地. 首先,在打着完全补丁的64位Mac OS X Snow Leopard的MacBook Pro笔记本上,法国安全机构VUPEN成功黑掉了Safari.在接受采访时,VUPEN联合创始人Chaouki Bekrar表示,他们利用的这个漏洞存在于开源WebKit引擎中,他们这个三人小组花费了约2周的时间发现了这个漏洞,并编写了攻击代码. VUPEN
2010年Pwn2Own黑客大赛将开战 高额奖金与0day引入入胜
[51CTO.com 独家报道]去年的Pwn20wn 黑客大赛,Safari的Macbook一分钟不到即被黑,而Chrome一战成名,从开赛到闭幕始终未被攻破.让IE.火狐.Safari等浏览器们羡慕的牙痒痒.高额奖金和一大堆0day让大家羡慕不已.那这次Pwn20wn 2010又给我们带来什么呢?下面不妨和小编 来看一下这次比赛的具体安排:本次Pwn20wn比赛时间:美国当地时间3月24日-26日(二十四日之前 两天会有培训等活动)比赛地点:加拿大- 温哥华比赛项目:侵入浏览器和智能手机总计奖
新一届Pwn2Own黑客大赛奖金将超50万美元
近日,HP TippingPoint公布,在一年两次的Pwn2Own 黑客大赛中,它将提供50万美元以上的奖金,用以奖励成功攻击四大主要浏览器和三个普通程序的安全专业人员,但需要他们上交工作成果.该公司公布这一竞争规则,让参赛者面临着 新的挑战,他们需要利用系统中未经报道的新漏洞来攻击Windows和Mac OS X系统.TippingPoint漏洞研究集团DVLabs漏洞研究主管Brian Gorenc表示,奖金总额高达56万美元,是为了尽可能吸引更多的参赛者. 获胜者需要对HP Tippin