您现在的位置是:网络安全 >>正文
Pwn2Own 大会落幕,三星多次被攻破,苹果和谷歌躲过一劫
网络安全11人已围观
简介Bleeping Computer 网站披露,Pwn2Own 多伦多 2023 黑客大赛落下帷幕,参赛团队在为期 3 天的比赛时间里,针对消费类产品进行了 58 次零日漏洞利用以及多次漏洞碰撞),共获 ...
Bleeping Computer 网站披露,落幕Pwn2Own 多伦多 2023 黑客大赛落下帷幕,星多参赛团队在为期 3 天的次被比赛时间里,针对消费类产品进行了 58 次零日漏洞利用(以及多次漏洞碰撞),攻破歌躲过劫共获得了 103.85 万美元的苹果奖金 。

Pwn2Own 多伦多 2023 黑客大赛期间 ,和谷各参赛团队以移动和物联网设备为攻击目标 ,落幕主要包括手机(苹果 iPhone 14 、星多谷歌 Pixel 7、次被三星 Galaxy S23 和小米 13 Pro) 、建站模板攻破歌躲过劫打印机、苹果无线路由器、和谷网络附加存储(NAS)设备、落幕家庭自动化集线器 、星多监控系统、次被智能扬声器以及谷歌的 Pixel Watch 和 Chromecast 设备 ,以上所有设备都处于默认配置并运行最新的安全更新。参赛队伍成功“演示”了针对小米 、西部数据、源码库群晖 、佳能 、利盟、Sonos 、TP-Link、QNAP、Wyze、利盟和惠普等多家厂商设备中 58 个零日漏洞的利用 。
值得注意的是模板下载 ,没有参赛队队伍入侵苹果 iPhone 14 和谷歌 Pixel 7 智能手机 ,但有参赛选手四次入侵了打满补丁的三星 Galaxy S23。
各团队积极“打榜”Pentest Limited 团队率先演示了三星 Galaxy S23 的零日漏洞,利用输入验证不当的缺陷获得了代码执行权 ,赢得了 5 万美元和 5 个 "Pwn 大师 "积分 。
紧随其后,STAR Labs SG 团队也在第一天成功利用了允许输入的源码下载列表入侵了三星的旗舰产品 ,获得了 2.5 万美元(第二轮针对同一设备的一半奖金)和 5 个 Pwn 大师积分 。
Interrupt Labs 和 ToChim 团队的安全研究人员在比赛第二天利用允许输入的列表和另一个不恰当的输入验证缺陷入侵了 Galaxy S22。

Pwn2Own 多伦多 2023 最终排行榜(ZDI)
最终 ,Viettel 团队赢得了比赛 ,共获得 18 万美元现金奖励和 30 个 Pwn 大师积分 。香港云服务器紧随其后的是 Sea Security 的 Orca 团队,获得 116250 美元以及 17.25 分,DEVCORE Intern 和 Interrupt Labs 各获得 50000 美元和 10 分 。
根据大赛规则,一旦参赛人员在 Pwn2Own 大赛上发现可被利用的零日漏洞,供应商在 ZDI 公开披露之前有 120 天时间用于发布新补丁 。
在今年 3 月 Pwn2Own Vancouver 2023 比赛期间,服务器租用参赛者利用 27 个零日漏洞(和几个漏洞碰撞)赢得了 1035000 美元和一辆特斯拉 Model 3 汽车 。
文章来源 :https://www.bleepingcomputer.com/news/security/hackers-earn-over-1-million-for-58-zero-days-at-pwn2own-toronto/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/742c699251.html
上一篇:聊一聊软件项目管理方法
相关文章
WiFi探测正在跟踪、泄露隐私
网络安全德国汉堡大学的研究人员进行了一项现场实验,捕获了数十万路人的WiFi连接探测请求,以此探究哪些隐私信息是在用户无法察觉的情况下泄露出去的。众所周知,WiFi探测是智能手机和调制解调器/路由器之间建立连 ...
【网络安全】
阅读更多如何保护数据中心中的数字孪生技术
网络安全数字孪生是物理系统的数字克隆,可以使数据中心更容易管理,但它们也扩展了数据中心的攻击面,可以为对手提供危险级别的访问权限。在数据中心行业中,数字孪生的一个引人注目的用例是高风险电气设备的检查和维护。但 ...
【网络安全】
阅读更多红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
网络安全作为一款深受用户喜爱的手机品牌,红米一直以来都以高性价比和稳定性能著称。而红米37.6.8作为其中的佼佼者,更是将这些特点发扬光大,成为了用户的首选。本文将对红米37.6.8的各个方面进行详细介绍,让 ...
【网络安全】
阅读更多