中国黑客围攻苹果Mac 库克竟躲在角落偷笑?

正在加拿大温哥华举办的世界黑客大赛Pwn2Own战事正酣,吸引了来自中、美、德三国11支战队参赛。从北京时间3月17日凌晨开始,苹果Mac OS项目摆上擂台,4支中国团队对其展开围剿。最终,360安全战队和长亭安全实验室成功攻破MacOS,腾讯派出的两支队伍却不幸铩羽而归,腾讯Shield战队赛前因为不明原因突然弃权,腾讯Sniper战队更是违反规则而被取消资格。

根据Pwn2Own官方网站显示的比赛日程,首先向MacOS发起进攻的是腾讯Shield战队。但不知道是因为参赛选手状态不佳,还是攻击代码突然失灵,腾讯Shield战队直接宣布退赛,看来MacOS确实是一块难啃的骨头。

随后出场的是360安全战队,这也是360第一次在Pwn2Own比赛中挑战苹果项目。不过仅仅用时8秒,比赛现场立刻响起一阵掌声,360安全战队轻松实现了对MacOS的root破解。坐在附近的苹果安全负责人也是眉开眼笑,丝毫没有为自家产品攻破而沮丧,反而可以通过这场破解让MacOS变得更坚固。

360安全战队首先攻破MacOS

紧接着,首次参加Pwn2Own黑客大赛的长亭安全实验室也轻松实现了MacOS的root,看起来毫不费力。长亭科技官方微博还专门科普了一下神秘的黑客攻击:原来,他们是利用内核漏洞,把普通用户权限提升为root权限,从而获取整个系统的控制能力。

长亭实验室的新生代黑客表现抢眼

不过,腾讯却在MacOS的破解上再次遇阻。最后出场的腾讯Sniper战队在现场演示后,经过苹果官方和Pwn2Own比赛主办方一致裁定,腾讯Sniper战队没有使用0day漏洞,他们使用的漏洞是苹果官方已经掌握的,违反比赛规则而被取消资格(disqualified)。

在Mac OS赛事上,中国军团虽留有遗憾,但Safari项目的挑战上,中国团队却让苹果官方惊呼不可思议。360安全战队在攻破Safari的比赛中,使用了Mac OS里潜伏近30年的“骨灰级”神洞,仅用这一个漏洞就获得了内核root权限,而以往这种攻击至少需要两个甚至更多漏洞才能实现。

原来这个“骨灰级”漏洞是Mac早期版本就存在的系统机制重大缺陷,苹果安全负责人连呼不可思议,但能够通过比赛发现已经影响苹果近30年的漏洞,想必库克也会暗中偷笑吧。

Pwn2Own是世界知名的黑客赛事。参赛者通过攻破主流的基础软件和系统获得积分和奖金,同时把漏洞细节和攻击方法第一时间提供给相应厂商,推动产品提升安全性。看来,苹果在遭到中国战队围攻的同时,他们自己才是真正的最大赢家。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,185评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,652评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,524评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,339评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,387评论 6 391
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,287评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,130评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,985评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,420评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,617评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,779评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,477评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,088评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,716评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,857评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,876评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,700评论 2 354

推荐阅读更多精彩内容

  • 张昊 在网络世界有专属的代号,那里才是他们最习惯的“世界”。 作为360Vulcan黑客团队的领头人,“MJ001...
    iT_lijun阅读 2,655评论 0 22
  • 又是双十一的到来,今天的你是否从凌晨开始便开始清空自己的购物车,或许是幸运地支付成功,又或许是系统提醒你数据加载失...
    夏子轩Well阅读 197评论 0 0
  • 伙食姑娘是我姐早餐店的常客,二十几岁,比我大那么两三岁,比我姐小那么两三岁。我在暑假的时候,都会去帮我姐的忙。虽说...
    木小每阅读 320评论 3 2
  • 在mac电脑上开发java,需要配置java环境变量。一、下载jdk JDK的安装包可以到Oracle官网上下载或...
    YHWXQ简简单单的生活阅读 2,301评论 0 1
  • <%= %> %=之间不能有控制 表达式可是是任何Java语言的完整表达式,该表达式最终会被计算成字符串 <% S...
    牛马风情阅读 192评论 0 0