11月2日,,為期兩天的Mobile Pwn2Own2017世界黑客大賽在日本東京落下帷幕,,來(lái)自中國(guó)的騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)(Tencent Keen Security Lab)獲得總積分44分,以領(lǐng)先第二名17分的優(yōu)勢(shì),,在比賽第一天就提前鎖定了總冠軍,,將第三座“Master of Pwn(世界破解大師)”獎(jiǎng)杯收入囊中,,成為全球首個(gè)三次獲得該榮譽(yù)的安全研究團(tuán)隊(duì),,并拿下一共25.5萬(wàn)美元,,在世界舞臺(tái)證明了中國(guó)“白帽”黑客的實(shí)力。
騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)第三次榮獲“Master of Pwn(世界破解大師)”在這個(gè)全球頂級(jí)信息安全大賽上,,騰訊安全科恩戰(zhàn)隊(duì)成功實(shí)現(xiàn)對(duì)蘋果iOS 11.1最新操作系統(tǒng)下WiFi和Safari瀏覽器的破解,并完成手機(jī)重啟后仍然保持攻破以及提取內(nèi)核權(quán)限等高級(jí)別破解操作,,獲得賽事主辦方的額外獎(jiǎng)勵(lì),。此外,騰訊安全科恩戰(zhàn)隊(duì)還選擇挑戰(zhàn)了本屆賽事公認(rèn)最難單項(xiàng),,利用堆棧溢出攻破了華為Mate9 Pro的基帶,,創(chuàng)下本屆賽事單項(xiàng)20積分最高紀(jì)錄。
秒破iPhone7,,實(shí)現(xiàn)最高級(jí)別破解蘋果iOS 11
在針對(duì)蘋果iOS11.1最新操作系統(tǒng)的破解項(xiàng)目上,,騰訊安全科恩戰(zhàn)隊(duì)接連攻破WiFi和Safari瀏覽器兩個(gè)目標(biāo)。其中利用四個(gè)漏洞獲取了WiFi的代碼執(zhí)行權(quán)限,,并且在iPhone 7手機(jī)重啟之后仍然保持攻破,,實(shí)現(xiàn)最高級(jí)別破解,獲得額外獎(jiǎng)勵(lì),。
最終,,騰訊安全科恩戰(zhàn)隊(duì)在該項(xiàng)挑戰(zhàn)中獲得單項(xiàng)最高積分11分,以及11萬(wàn)美元獎(jiǎng)金,。
隨后,,騰訊騰訊安全科恩戰(zhàn)隊(duì)繼續(xù)向iOS11.1操作系統(tǒng)的Safari瀏覽器發(fā)起挑戰(zhàn),利用一個(gè)瀏覽器漏洞和一個(gè)系統(tǒng)設(shè)置的漏洞組成攻擊鏈條完成破解,,獲取內(nèi)核權(quán)限,,再次觸發(fā)賽事主辦方的額外獎(jiǎng)勵(lì)規(guī)則,獲得13分及4.5萬(wàn)美金獎(jiǎng)勵(lì),。至此,,騰訊安全科恩戰(zhàn)隊(duì)也在本屆賽事上完成對(duì)目標(biāo)蘋果產(chǎn)品的全部破解。