汽配网 国内最专业的汽配B2B商务网

关于Pwn2Own 2015必须知道的10件事

今天被Pwn2Own的新闻刷屏了。也难怪,Pwn2Own是全球最负盛名的黑客大赛,Pwn2Own 2015又被业内称为史上最难的黑客大赛,因此引发了圈内圈外强烈的关注和讨论。但是我们在讨论Pwn2Own的时候,很多人恐怕都不知道以下这10件事——

1、抽签很重要

如果你要参加Pwn2Own,记得要从平时开始攒人品。在Pwn2Own比赛场上,如果选择攻打同样的目标,所有选手并不是同时开始比赛,而是抽签决定谁先上。假设选手们同样都能攻打成功,那么手气好的抽到第一个出场则能打赢全奖。手气不好的则只能在后面出场,即使攻打成功,也只能拿到一半的奖金。

2、难度加大,奖金减少

Pwn2Own在所有黑客大赛中,一直以高额奖金著称,虽然其对技术的要求近乎苛刻,还得交万元人民币的报名费,但还是有众多顶尖黑客团队从世界各地慕名而来。但是让很多黑客不满的是,今年Pwn2Own的比赛难度明显加大,尤其是IE,攻破难度已经超过去年价值15万美金的“独角兽”大奖(去年无人获奖),奖金却少了一大半。VUPEN创始人ChaoukiBekrar为此公开吐槽并宣布退赛。

3、IE难度史上最高

Pwn2Own以Chrome、IE、Safari、Firefox等常见浏览器以及IE的Flash和PDF插件作为主要攻击目标,参赛的黑客们通常会以参赛项目的奖金额以及获取权限的程度,也就是最后能够拿到多少奖金,来作为最终评判赛事难易度的一个可量化衡量标准。

今年奖金最多的仍然是Chrome,7.5万美金。第二名是就是IE,6.5万美金。但是今年Pwn2Own对IE增加了几个特殊要求——不仅要攻破IE11的增强沙箱保护和64位进程,还要突破微软最新版本的EMET漏洞防御工具(这些都是非默认配置),同时禁止通过注销或重启实现攻击,因此今年IE的攻击难度史无前例,被业界视为几乎不可能完成的任务。

4、亚洲团队首次攻破IE

Pwn2Own自2007年创办以来,至今已经第九年。但是九年来,没有亚洲团队在比赛上攻破IE,欧美国家在该项目上占有绝对统治地位。

不过让人惊喜的是,今年首次参赛的360Vulcan Team在17秒内一举攻破IE11,给中国黑客圈大大的长了脸,让老外也知道中国安全技术顶呱呱。

5、前“VUPEN主攻手”暴打Adobe刷奖

VUPEN虽然没有来,但之前VUPEN团队的主攻手Nicolas Joly却从VUPEN离职,以个人名义参加了此次比赛。从参赛项目来看,Nicolas Joly也选择放弃挑战IE,而是把攻击目标锁定在了难度相对较低的Adobe Reader和Adobe Flash上,以两个低难度项目拼更多奖金。最终Nicolas Joly一人打下9万美元奖金。

6、腾讯猛抱KeenTeam大腿

前些天大赛主办方ZDI公布参赛名单时,中国两支团队360Vulcan Team和Keen Team格外引人瞩目,当时并没有腾讯的影子。

然而令人诧异的是,就在比赛正式打响后,Adobe Reader的挑战者忽然变成Keen Team和腾讯管家联队。业内传闻,腾讯看到360组队参赛后,立刻向其投资过的Keen Team施压,要求在比赛里把腾讯的名字也带上。而在比赛过程中,腾讯的“参赛人员”全程都在一旁围观,并没有对Keen Team攻破Adobe Reader做出任何贡献。只是在赛事结束拍照时,腾讯人员才举着广告合影。这也算是抱着Keen Team的大腿刷下存在感了。

7、XX秒攻破真靠谱吗?

上面吐槽了腾讯,再说360高调宣传的“17秒攻破IE”。事实上业内都明白,Pwn2Own的比赛就是个演示,攻击代码是赛前早已经准备好的,上场就是操作一下。手快的十几秒搞定,手慢的几十秒搞定,没有本质差别。

俗话说得好,台上一分钟,台下十年功。挖掘漏洞和深入研究漏洞的原理、攻击方式、防护方案,都需要长时间的积累。17秒,您找屏幕坏点呐?

8、Firefox赤膊上阵

Firefox可以说是Pwn2Own比赛中安全性最差的浏览器。在2014年Pwn2Own上,Firefox就被打成了“筛子”,总共被四组参赛选手用四种方法轮流攻陷。

其实,Firefox最大的短板是没有沙箱,基本相当于赤膊上阵,堪称本次比赛头号“软柿子”。

9、韩国“神童”以一敌三

传说中的韩国黑客“神童”JungHoon Lee一口气报名参加了Chrome、IE和Safari三个项目。而这三款浏览器,也被公认为本届比赛难度最高的三个目标。

不过这个被冠以“神童”的韩国人,背景可能没有那么单纯。业内传说JungHoon Lee单挑三大浏览器只是韩国政府的“造神”伎俩,这个“神童”背后站着的其实是庞大的韩国黑客“国家队”。

实际上,韩国、日本都格外重视对安全攻防人才的培养,培养黑客从娃娃抓起,一路保送上大学,先是打CTF攻防比赛成为职业选手,如今又力图在Pwn2Own黑客大赛上扬名立万。

10、被攻破的软件厂商才是大赢家

很多人都很关心比赛利用的0day漏洞是否会泄密?实际上完全不必有这种担心。无论是Pwn2Own,还是其他有奖金的黑客比赛,在比赛结束后,所有选手找到的漏洞都会一并提交给厂商进行修复。这也是包括微软、苹果、谷歌这些互联网巨头举办黑客比赛的目的之一,花小钱补大漏洞,何乐而不为。

责任编辑:barcasoul
0
海信家电”换帅 “ 高玉玲接替代慧忠出任新任董事长 新闻
22
Nov2024
9
格力电器申请“格力女王”“蒙面女王”医疗器械类商标 新闻
21
Nov2024
5
2024Q3全球电视出货量达到5233万台 环比增长9.6% 新闻
19
Nov2024
6
预计2024年国内智能盒子销量同比去年萎缩20% 新闻
15
Nov2024
9
2024年电视行业用户满意度测评分数创出新高 新闻
13
Nov2024
14
追觅X50 Pro评测:从超高越障到深层清拖 重构解放用户的真谛 新闻
08
Nov2024
22
国内智能电视Q3销量萎缩 MIni LED反而暴涨6.4倍 新闻
06
Nov2024
20
追觅V16 Pro Aqua体验:吸尘洗地一机搞定 家居清洁自此无忧 新闻
29
Oct2024
33
家电以旧换新中央财政补贴已达64.03亿元 参与人数超510万 新闻
30
Sep2024
71
海信给AI电视打样,12大AI智能体全面升级大屏体验 新闻
30
Sep2024
25
海信AI电视E7N正式发布,引领AI画质新标杆 新闻
30
Sep2024
21
小米明年将布局东南亚家电市场 新闻
29
Sep2024
46
追觅X50系列:一个关于六厘米高的故事 新闻
26
Sep2024
74
追觅科技吸尘器新品惊艳亮相,以行业最强清洁力领衔行业新高度 新闻
26
Sep2024
175
全球首创6cm越障技术,追觅X50系列填补全屋覆盖新版图 新闻
26
Sep2024
313
引领行业多项技术革新,追觅科技重磅发布T40 Ultra洗地机 新闻
25
Sep2024
232
追觅发布头皮护理吹风机D10 驱动头皮养护体验革新 新闻
25
Sep2024
298
激光显示全面向新发展,未来激光电视主机仅有iPad大小 新闻
19
Sep2024
84
海信激光电视星光S1 Max正式发布!120吋墅式巨幕专为大宅而生 新闻
19
Sep2024
34
石头分子筛洗烘一体机H1 Air评测:同级别洗烘一体机天花板 新闻
18
Sep2024
410
石头G20S Ultra评测:7.98cm超薄机身打破物理极限 能跨越不缠绕清洁新突破 评测
13
Sep2024
83
萤石发布AI扫拖机器人新品RS20 Pro Ultra 新闻
12
Sep2024
67
石头全新洗地机A30、A30Pro发布:长续航 强吸力 1999元起 新闻
09
Sep2024
351
石头迷你洗烘一体机Q1体验:又甜又强,迷你洗烘一体机新标杆 新闻
06
Sep2024
30
8月国内电视出货量环比增长27% 海信、TCL、小米继续领跑市场 新闻
05
Sep2024
27
石头发布全新Z1分子筛洗烘一体机:超薄平嵌 4599元预售 新闻
04
Sep2024
26
掀起扫地机器人全能化革命 石头P20 Pro评测 评测
30
Aug2024
314
TCL发布双系统平嵌冰箱T9 Pro:不串味真平嵌 解锁家居生活松弛感 新闻
07
Aug2024
TCL
30
华为发布智慧屏85英寸S5和S5 Pro 鸿鹄自研平台 支持4K全网投屏 新闻
06
Aug2024
49
飞利浦美肤仪因质量检验不达标被罚没25万余元 新闻
25
Jul2024
23
市场机构:大尺寸OLED面板市场有望迎来强劲反弹 新闻
23
Jul2024
26
海信针对强降雨受灾地区推行旗下家电品牌免费检修服务 新闻
23
Jul2024
217
小米针对强降雨受灾地区受损家电类产品提供免费检修服务 新闻
23
Jul2024
34
TCL电子发布上半年预报:量子点、Mini LED出货量大增 净利润暴涨 新闻
22
Jul2024
220
供应商侵权小米是否要背锅?格力重申小米间接持有侵权方股份 新闻
10
Jul2024
558
小米回应侵权格力诉讼案:未收到任何环境电器相关诉讼 新闻
10
Jul2024
37
格力状告小米米家电扇侵权一审胜诉 判赔185万并停售 新闻
10
Jul2024
34
海信、小米和TCL领跑2024年上半年中国电视市场,前8大品牌市场份额近九成 新闻
08
Jul2024
63
云鲸洗地机S2评测:专为中国家庭清洁而生的清洁神器 评测
27
May2024
385
追觅科技多项全球首创技术获沙利文权威认证  引领智能清洁行业未来 新闻
23
May2024
106
追觅科技“满分之选”发布会召开,推出两大系列六款洗地机新品 新闻
16
May2024
93
追觅洗地机6大“满分”新品重磅来袭!多项革新技术拓宽行业创新边界 新闻
16
May2024
96
充电革命!理想汽车突破50万家庭充电桩安装,引领行业新风尚 新闻
14
May2024
103
石头手持无线吸尘器 H5评测:好看又实用的高性价比清洁神器 评测
06
May2024
450
TCL再发3款王炸级Mini LED电视新品,Q10K、Q10K Pro和T7K向影音爱好者致敬 新闻
22
Apr2024
212
六大升级!TCL典藏级 Mini LED电视Q10K,同价位画质霸主来了 新闻
22
Apr2024
306
2024重磅级Mini LED新品Q10K Pro亮相,画质表现呈断层式领先 新闻
22
Apr2024
255
先锋旗舰石头V20深度体验:下一代清洁神器标杆 新闻
29
Mar2024
6343
定义清洁新标准!石头G20S正式发布上市 新闻
29
Mar2024
1832
石头G20S深度体验:直击用户痛点 重塑扫拖机器人清洁新体验 评测
29
Mar2024
1381
超越现有产品的下一代清洁神器 先锋旗舰石头V20正式发布 新闻
29
Mar2024
1429