移动pwn2own黑客大会:iphone 7等多台旗舰智能机被攻破-k8凯发棋牌

移动pwn2own黑客大会:iphone 7等多台旗舰智能机被攻破
作者:macx 发布时间:2017-11-03

trend micro 的年度移动 pwn2own 黑客大会今天在日本东京举行。第一天,安全研究人员研究了攻破 iphone 7、三星 galaxy s8、谷歌 pixel 以及华为 mate 9 pro 的方法,最高奖金超过了 50 万美元。苹果 iphone 7,运行最新的 ios 11.1 系统,被腾讯科恩安全实验室成功突破。腾讯科恩安全实验室首先利用 wifi bug 攻破设备,并获得了 11万美元奖金和11个master of pwn点数。

随后,团队又使用 safari 浏览器的 bug,再次攻破 iphone 7,并获得了 4.5万美元奖金和 12 个 master of pwn 点数。

安全研究人员 richard zhu 可以利用这两个 bug 突破 safari 浏览器,并退出沙盒模式,并在 iphone 7 上成功运行代码。这个操作为他带来了 2.5 万美元奖金和10个master of pwn 点数。

除了 iphone 7,研究人员还找到了 galaxy s8 以及华为 mate 9 pro 的漏洞,拿走了 35 万美元奖金。移动 pwn2own 大会明天继续,相信安全人员会找到更多的 bug,拿走更多的奖金。

iphone 7: tencent keen security lab got code execution through a wifi bug and escalates privileges to persist through a reboot. ($110,000).

huawei mate 9 pro: tencent keen security lab uses a stack overflow in the huawei baseband processor ($100,000).

samsung galaxy s8: 360 security (@mj0011sec) demonstrated a bug in the samsung internet browser to get code execution, then

leveraged a privilege escalation in a samsung application, which persisted through a reboot ($70,000).

iphone 7: tencent keen security lab used two bugs, one in the browser and one in a system service, to exploit safari. ($45,000).

iphone 7: richard zhu (fluorescence) leveraged two bugs to exploit safari and escape the sandbox - successfully running code of his choice ($25,000).
