腾讯科技讯(韩依民)北京时间3月17日,在正在加拿大温哥华举行的Pwn2Own世界黑客大赛上,代表中国出征的腾讯安全联队用5秒攻破苹果Safari浏览器,并获得Root权限,成功获得该项目全额积分10分。
本次比赛共有两支腾讯安全联队参加,成功攻破苹果Safari浏览器的为腾讯安全联队的Shield战队,此战队由电脑管家安全研究员和腾讯新成立的科恩实验室成员组成。
腾讯电脑管家团队今年是继去年首次参赛,成功攻破IE浏览器PDF插件后第二次参加Pwn2Own。
参赛的另一只中国战队,腾讯安全联队的Sniper战队以3秒的速度在Windows平台上攻破Adobe Flash,并且获取了Windows system权限,拿到该项目全额积分13分。
苹果的系统和应用软件一直以安全著称,特别是桌面Safari浏览器,其在安全方面有独特的技术和保护机制,每次版本升级时都会针对性的及时修补信息泄露以及系统漏洞等问题,以确保系统处于最佳安全状态。
今年Pwn2Own上,腾讯安全联队攻破的是最新版本的苹果桌面浏览器Safari,攻破过程需要利用苹果做为厂商未知的漏洞,也就是安全专业领域讲的Zero Day。
Pwn2Own官方对此届Pwn2Own大赛规则进行了调整和完善,其中最大的调整是:主办方将以各参赛队总积分多寡来确认“世界冠军”头衔,并以此作为判断参赛队伍实力的最终官方依据。目前比赛仍在进行中,最终比赛结果及“世界冠军”头衔的归属有望在北京时间明早9点比赛全部结束后揭晓。