首页
社区
课程
招聘
中国黑客团队Pwn2Own大赛攻破Safari
发表于: 2014-3-16 15:15 2063

中国黑客团队Pwn2Own大赛攻破Safari

2014-3-16 15:15
2063
新闻链接:9e2K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2^5z5e0g2Q4x3X3g2U0L8$3#2Q4x3V1k6z5k6i4N6K6i4K6u0r3d9r3q4U0K9#2)9J5c8U0t1H3x3e0b7H3x3#2)9J5c8U0M7^5x3U0f1H3i4K6u0W2K9s2c8E0L8l9`.`.
新闻时间: 2014-03-15  
新闻正文:
凤凰科技讯 北京时间3月15日消息,据科技博客Macrumors报道,在一年一度的Pwn2Own著名黑客大赛上,来自中国的Keen黑客团队,成功攻破了苹果的Safari浏览器以及OS X系统,并被授予6.5万美元奖金。  
Keen黑客团队利用了苹果产品上的两处缺陷,一处是Safari浏览器上可供黑客执行任意代码的安全漏洞,另一处是OS X上可绕过苹果沙箱的系统级漏洞。   
尽管该团队攻破了苹果Safari,但认为OS X系统很难利用,而且该系统总体是非常安全的。Keen黑客团队的陈良(Liang Chen,音译)表示,“对苹果来说,OS X操作系统被认为是非常安全的,拥有非常好的安全架构。即使有弱点,你也很难利用。今天,我们证明了一些先进技术,这一系统仍然被攻破了。但总的来说,OS X操作系统的安全性能要高于其他的操作系统。”   
苹果公司派代表参加了比赛,并知晓了其产品存在安全漏洞。对于苹果而言,这并非其产品首次在该比赛中被曝存在漏洞。2011年,一支法国安全研究团队仅利用5秒钟的时间,就在MacBook上发现了可被黑客利用的远程控制代码漏洞。   
在去年的11月份,Keen团队曾参加了在日本举行的移动Pwn2Own黑客大赛,而且该团对曾破解了苹果的iOS 7.0.3,而当时距苹果面向用户发布这款更新仅三周时间。去年Keen团队在Pwn2Own黑客大赛上的胜利,为中国黑客在这一已有六年历史赛事上的首次胜利。(编译/若水)

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回