在刚刚结束的2019年Pwn2Own黑客大赛上,苹果Safari成为众矢之的,遭到两次成功入侵,其中一次攻击更直接接管了Mac电脑。
在由Amat Cama与Richard Zhu组成的Fluoroacetate锁定Safari浏览器的攻击行动中,他们利用浏览器的整数溢位漏洞与堆积溢位漏洞成功地执行了沙箱逃逸,获得5.5万美元奖金。
同样锁定Safari展开攻击的phoenhex&qwerty团队,则成功示范了如何借由攻陷Safari接管Mac系统。他们设计了一个恶意网站,当以Safari访问该站时,他们执行了两次越界读取(Out-of-Bounds Read)攻击,以触发一个即时编译(JIT)漏洞,再利用“检查至使用的时间差”(“Time of Check” to “Time of Use”)漏洞扩张权限,得以接管受害者的Mac系统。由于苹果已得知该团队所利用的其中一个安全漏洞,使得phoenhex & qwerty仅赢得了4.5万美元的奖金。
Pwn2Own竞赛的首日成果,还包括Fluoroacetate与STAR Labs成功攻陷甲骨文的VirtualBox,双双抱走3.5万美元奖金,Fluoroacetate也破解了VMware Workstation的安全机制而得以在主要操作系统上执行任意程序而赢得7万美元的大奖。
【当天光是Fluoroacetate就抱回16万美元的奖金,为首日的大赢家,成为角逐“破解大师”(Master of Pwn)最热门的团队。而在比赛最后该团队还发现了特斯拉Model 3系统中的漏洞,赢得了这台Model 3。】
免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.
今日热点
精彩推荐
-
采购拿回扣问题,教你一个小妙招,看看怎么做!
2017-09-18 11:09 广告 阅读
-
苦逼的老板,教你一个小妙招,怎么防采购拿回扣!
2017-09-18 11:09 广告 阅读
-
广告推广平台传播易 启用新域名cby.cn
2022-11-16 15:31:34 更新 阅读
-
《盗贼之海》:超越4000万玩家的海盗冒险之旅
2024-04-18 17:17:08 更新 阅读
-
《火影忍者:终极风暴羁绊》新角色DLC“大筒木羽
2024-01-24 16:37:59 更新 阅读
-
夸克App上线“AI学习助手”
2024-01-11 17:18:08 更新 阅读
-
iQOO 手机持续提升游戏性能
2023-12-29 13:58:30 更新 阅读
-
大公国际与北京大学经济学院联合举办论坛
2023-12-20 17:16:05 更新 阅读
-
宏碁推出新款24寸电竞显示器XV242F,售价4999元
2023-12-14 16:26:43 更新 阅读