“军火商”退出、亚洲队伍集聚 Pwn2Own更像“电子竞技”

开办至今,国际最知名的黑客赛事Pwn2Own已经走到第九个年头。Pwn2Own 以高额奖金著称,由ZDI 主办,另由Google、Microsoft、Apple和Adobe 等科技公司提供支持。主办方ZDI归属 hp TippingPoint项目组,是五角大楼的网络安全服务商。

[[129818]]

常规赛程里包含对用户权限和系统权限的提取和控制,其中运行硬件、运行系统及版本、对象软件及版本,及其它安全措施都由举办方决定。

一般而言,黑客们需要在比赛中攻破(括号内为今年设定的奖金):

Windows 环境下:

Chrome 浏览器(7.5 万美元)

Internet Explorer 浏览器(6.5 万美元)

Mozilla Firefox 浏览器(3 万美元)

运行在Internet Explorer 中的 Adobe Reader (6 万美元)

运行在Internet Explorer 中的 Adobe Flash (6 万美元)

Mac OS X 环境下:

Safari 浏览器(5 万美元)

此外,攻破相应程序获取用户权限后,进一步获取系统权限还能获得2.5 万美元的额外奖金。

今年举办方设定的标准待攻破环境里,除Windows下的 Mozilla Firefox 外全部为64位版本软件,其中Windows 下开启 EPM (IE 的沙箱机制)安全防护及 EMET 防漏洞软件。这些几乎都是往期赛事中可以获得额外奖金的条件,所以今年某种意义上而言奖金总额较去年有所下降,以至于赛事的四连冠法国团队Vupen 选择退出比赛。

Vupen 素有“军火商”之称,因其漏洞挖掘和利用能力极强而已出售相关信息、方案获利。所以本次他们退出比赛,在业内人士看来更多的是难度增加前提下奖金减少,而不是条件受限。

然而Vupen 的退出对本届Pwn2Own 赛事“观赏性”和顶尖程度的影响并没有那么严重,因为参赛队伍中还有国内的 Keen Team 和来自 360 的安全研究团队,以及首次亮相本届赛事的韩国队伍,而 Vupen 两名成员也以个人名义化名参与到比赛中。

Keen Team 曾在东京Pwn2Own Mobile 2013 中远程攻破 iOS 7.0.3,从而成为中国安全领域的第一个该项赛事世界冠军,Vupen 也通过其官方微博向 Keen Team 表示祝贺。他们在两年内共获得三项冠军。至于韩国队,目前并没有公开资料表明背后成员的身份和实际水平,但国内安全界依然表现出相当的重视,并有猜测可能参赛的是所谓“国家队”。

从报名信息上看,国内的360和Keen Team 两支团队在参与项目方面刚好错开:360 团队参与 IE11 的攻破,而 Keen Team 则选择Windows平台下的 Adobe Reader 和 Flash。此前 Keen Team 的主攻方向为移动领域,而 360 虽然因为产品方向更了解 PC 环境,但属首次参赛。

如上文所述,目前让参赛者最没把握的还是“韩国队”。信息安全在韩国有很高的地位:黑客竞赛成果可抵高考成绩,信息安全公司雇员可免服兵役。因为上届比赛出现过部分选手在赛程中电话求助,所以有人猜测该韩国参赛者JungHoon Lee 背后有多名安全高手支持,即“以举国之力”塑造一个强者。不过也不排除这名参赛者本人能力精湛。

比赛条件变得严苛,奖金一定程度缩减,和顶尖业内“军火商”的退出不免让一部分人感到本届Pwn2Own 在安全技术领域的象征意义有所减少,而更像是一场“电子竞技”。更有趣的是,中国、韩国团队即将到来的交锋让“电子竞技”这个定义添上深一步的色彩。

经历2014 年多个大公司的安全事件,多种关键产品的漏洞曝光,在越来越多线下信息、资产被信息化的当下,数字安全变得像社会治安一样严重的领域。各国在互联网和数字科技发展进程中都在储备这一领域的人才和技术能力,比赛只是这个过程的商业化缩影。

玩笑归玩笑,说“电子竞技”终究只是像,今年的 Pwn2Own 依然代表国际安全界最顶尖的水平,尊重每一个参赛队伍,祝他们顺利。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129672.html<

(0)
运维的头像运维
上一篇2025-02-25 17:32
下一篇 2025-02-25 17:34

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注