中國(guó)黑客團(tuán)隊(duì)攻破MacOS X與Windows 8.1
據(jù)悉,在加拿大溫哥華舉行的全球頂級(jí)安全賽事Pwn2Own比賽中,中國(guó)安全研究團(tuán)隊(duì)Keen Team連續(xù)攻破了蘋(píng)果最新64位桌面操作系統(tǒng)(MacOS X Mavericks 10.9.2)和微軟最新64位桌面操作系統(tǒng)(Windows 8.1),與法國(guó)安全研究團(tuán)隊(duì)Vupen一起成為本次比賽的大贏家。
Pwn2own是世界最著名的黑客大賽之一,由安全研究機(jī)構(gòu)TippingPoint DVLabs贊助,到今年為止已舉辦了五屆。
在比賽中,擔(dān)任本次Keen Team主攻手的研究員陳良,用時(shí)15秒攻破了MacOS X Mavericks 10.9.2,并用20秒攻破Windows 8.1。其中MacOS在2011年以來(lái)連續(xù)三年舉行的Pwn2Own比賽中均為被攻破。同時(shí),本次比賽中采用了64位CPU的MacOS X系統(tǒng),難度遠(yuǎn)超32位。
自此Keen Team成為三年來(lái)唯一一支攻破MacOS的團(tuán)隊(duì)。在去年?yáng)|京舉行的Pwn2Own大賽上,該團(tuán)隊(duì)也是在不到30秒時(shí)間內(nèi)攻破了iOS。此前,Keen Team多次向微軟、蘋(píng)果、谷歌等全球知名廠商提交了數(shù)百個(gè)嚴(yán)重級(jí)別的安全漏洞,今年3月與微軟、騰訊、聯(lián)想等共同參與扎籬笆計(jì)劃,為Windows XP提供安全支持。
目前Keen Team已經(jīng)與微軟、谷歌、安卓定制之父CM(CyanogenMod)等軟件和互聯(lián)網(wǎng)廠商合作,提供桌面和移動(dòng)操作系統(tǒng)及應(yīng)用的安全支持。碁震云計(jì)算首席科學(xué)家、Keen Team技術(shù)負(fù)責(zé)人吳石介紹,當(dāng)前隨著谷歌眼鏡、特斯拉等智能設(shè)備的普及,安全研究領(lǐng)域已經(jīng)拓展到更多設(shè)備、系統(tǒng)和應(yīng)用,Keen Team已在著手建立相應(yīng)的研究項(xiàng)目和平臺(tái)。
Pwn2Own組織者ZDI透露,本次比賽各參賽隊(duì)所使用安全漏洞和攻擊手段的技術(shù)細(xì)節(jié)會(huì)被及時(shí)負(fù)責(zé)任地反饋給相應(yīng)的廠商,在各廠商發(fā)布漏洞修補(bǔ)方法前,比賽組織方和參賽隊(duì)皆不會(huì)對(duì)外公布相關(guān)技術(shù)細(xì)節(jié),確保世界范圍內(nèi)用戶的系統(tǒng)和應(yīng)用安全得以保障。
本次比賽由微軟、谷歌、蘋(píng)果、Zero Day Initiative等軟件廠商和安全解決方案提供商提供贊助,提供最新和最安全的主流桌面操作系統(tǒng)、瀏覽器及桌面應(yīng)用作為攻擊對(duì)象,同時(shí)創(chuàng)紀(jì)錄的為獲勝參賽隊(duì)提供了超過(guò)100萬(wàn)美金的獎(jiǎng)金。