本篇文章1604字,读完约4分钟

中新网3月24日电最近,在加拿大举行的世界黑客大赛“pwn2own 2017”成为全球网络安全行业的焦点。这场比赛吸引了来自中国、美国和德国的11支顶尖黑客团队,他们主要破解微软、谷歌、苹果、adobe和vmware等巨头的最新产品。经过一番激烈的竞争,360安全队最终以63分的总成绩名列第一,并成功获得“pwn大师”冠军,展示了中国队在网络攻防领域的巅峰实力。

360夺得世界黑客大赛冠军 破解史上最难项目获外媒盛赞

360安全团队成功地实现了“历史上最困难的突破”。在比赛中,360安全团队突破了五大项目,包括苹果safari、macos、adobe reader、flash和windows10。在比赛的最后一天,360安全团队向被称为“历史上最高难度”的系列破解项目发起挑战。最后,在63秒内,它突破了edge获得win10系统权限,并突破了vmware虚拟机成功逃脱。这是pwn2own在过去十年中第一次打破了vmware的“无敌金身”。

360夺得世界黑客大赛冠军 破解史上最难项目获外媒盛赞

本次比赛的组织者Zdi特别称赞360团队成功完成了这项看似“不可能完成的任务”。Zdi安全专家表示:“360团队进行了前所未有的破解尝试,结果非常出人意料。在我看来,中国黑客的技术水平完全是世界第一。”

国外媒体《计算机世界》报道的360安全团队的精彩表现也吸引了许多国外知名科技媒体的关注和赞誉。技术媒体《计算机世界》称,在挑战vmware虚拟机逃脱项目的团队中,360安全团队的表现最为出色。边缘浏览器、win10内核和vmware虚拟机的漏洞结合在一起,形成了一个完美的攻击链,“pwn大师”的称号当之无愧。

外国媒体《汤姆的硬件》报道《汤姆的硬件》报道:“在今年加拿大温哥华举行的pwn2own世界黑客大赛中,来自360个安全团队的参赛者取得了令人印象深刻的成绩:他们远程突破edge,赢得了win10系统特权,并通过vmware虚拟机成功逃脱。这条裂缝给他们带来了105,000美元的奖励。”

Vmware官方感谢。参与360黑客竞赛的团队所使用的攻击代码将直接提交给相关制造商,而微软和苹果等大公司将作为裁判来审查竞赛结果。所有在竞争中被攻破的产品都将发布补丁来修复安全漏洞。这一次,破解的vmware虚拟机也向360发出了官方感谢,称360提交的漏洞将尽快得到修复,共同维护网络安全。

此外,digitaltrends、eweek等国外知名科技媒体也报道了这支破解360的安全团队。他们说破解360的难度已经为国际安全界敲响了警钟。没有任何产品或保护手段是绝对安全的,360破解可以促进制造商提高安全性,给用户带来更安全的产品体验。

Pwn20wn由zdi托管,zdi是美国一家相关的网络安全服务提供商。今年是赛事数量最多、奖金最高、参赛队伍最大的一年。总分最高的队伍将获得竞赛官员颁发的“世界顶级大师”冠军奖杯。

360安保团队负责人郑表示:“本次比赛体现了360在多个不同平台上全方位领先的综合实力。只有拥有足够项目和高难度的团队才有机会争夺冠军。通过pwn2own获得冠军,一方面显示了中国安全研究人员在世界舞台上的技术水平,另一方面也促进了各大厂商提高产品的安全性。”

在过去的很长一段时间里,黑客竞赛一直由欧美球队主导,但近年来,中国队开始脱颖而出。据比赛组织者zdi的官方统计,360支保安队赢得了63分,28万美元的比赛奖金和锦标赛奖金,在排名和奖金名单中名列第一。另外两个中国队,腾讯狙击队和长汀实验室,分别排名第二和第三。

360安全团队由360瓦肯团队、奇迹团队和360代码守护者的核心成员组成。该团队在pwn2own、pwnfest和其他世界黑客活动场所赢得了许多冠军,创造了一系列记录,如中国在chrome上的首次突破、亚洲在ie11上的首次突破和世界在vmware上的首次突破。2016年,360家公司共收到了408份来自国际制造商的漏洞声明,漏洞报告数量居世界首位。

标题:360夺得世界黑客大赛冠军 破解史上最难项目获外媒盛赞

地址:http://www.og5o.com/ppzx/11949.html