Pwn2Own大赛战报:iPhone4和黑莓Torch 9800手机被攻破

在周四于加拿大温哥华市举行的2011年Pwn2Own全球黑客大赛上,苹果iPhone 4和RIM黑莓(BlackBerry)Torch 9800手机相继被参赛者攻破,但运行谷歌Android以及微软Windows Phone 7(WP7)的手机当天因参赛者未现身而“固若金汤”。

曾多次参加Pwn2Own大 赛并获奖的黑客查理·米勒(Charlie Miller)与其队友迪翁·布拉扎基斯(Dion Blazakis)合作,当天在很短时间内攻破iPhone 4手机。米勒和布拉扎基斯两人都就职于美国安全咨询公司ISE。这也是米勒连续四次在Pwn2Own大赛上获奖。

米勒曾在2008年、2009年以及2010年Pwn2Own大赛上获奖。在此之前,还从未有参赛者在Pwn2Own大赛上连续四次获奖。在去年举行的Pwn2Own大赛上,米勒对一台苹果MacBook Pro笔记本发起攻击,并攻破该笔记本所预装Snow Leopard操作系统中的Safari浏览器。

米勒周四说:“在往年Pwn2Own大赛开始之前,我们已经找到了相应攻击目标的技术漏洞。但今年的情况却大为不同。在周四比赛开始前一天晚上,我们仍在寻 找iPhone 4的技术漏洞。虽然我们已为此准备了数月时间,但要攻破iPhone 4确实相当困难。”他还表示,在此次攻击iPhone 4过程中,布拉扎基斯功不可没。

Pwn2Own黑客大赛主办方 TippingPoint公司规定,参赛者不得对外透露他们所发现产品漏洞的任何技术细节,也不得擅自发布自己所使用的攻击代码。按照惯 例,TippingPoint将把参赛者所发现的漏洞反馈给相应厂商。在各厂商发布相应漏洞补丁程序之前,大会主办方和参赛者皆不得对外公布这些漏洞的详 细情况。

[[19904]]

攻破黑莓

攻破黑莓Torch 9800手机的参赛队为一个国际三人组合,其成员分别为德国的文森佐·艾奥佐(Vincenzo Iozzo)、卢森堡的拉尔夫·韦恩曼(Ralf Weinmann)以及一位来自荷兰的技术开发人员。艾奥佐和韦恩曼曾参加2010年Pwn2Own大赛,并攻破iPhone 3GS手机。

曾为Pwn2Own大奖获得者、今年已担任Pwn2Own大赛评委的皮特·维莱格登希尔(Peter Vreugdenhil)表示,虽然米勒团队和艾奥佐团队在大赛开始前进行了艰苦的准备工作,但比赛正式开始后,这两个团队都仅用了数秒钟时间,就攻破了各自攻击目标。

米勒团队和艾奥佐团队将分别获得1.5万美元奖金,所攻破的智能手机也将归他们所有。

退出比赛

维莱格登希尔透露,在今年Pwn2Own大赛开始前,部分报名者决定向三星Nexus S手机(运行谷歌Android平台)以及戴尔Venue(运行WP7平台)发起攻击。但周四当天,三星Nexus S及戴尔Venue的攻击者皆没有来到比赛现场。

计 划向三星Nexus S发起攻击的技术人员乔恩·奥布赫德(Jon Oberheide)本周早些时候表示,他无法参加今年Pwn2Own大赛的原因是,他此前将自己发现的一个Android技术漏洞告知了谷歌,而谷歌一 周前修复了该漏洞,导致自己没能找到新的可利用漏洞。

另一名参赛者乔治·霍兹(George Hotz)则因正同索尼打官司而无法成行。他原本计划在今年Pwn2Own大赛上对WP7手机发起攻击。此前索尼对霍兹等人提起法律诉讼,原因是认为霍兹等人公布了如何实现对索尼PlayStation 3游戏机解锁的具体方式。

维莱格登希尔还表示,周四仍未被攻破的产品还包括火狐(Firefox)浏览器。参赛者山姆·达什(Sam Dash)在对火狐进行攻击后无功而返。在周三的Pwn2Own大赛上,苹果Safari 5和微软IE 8两款浏览器相继被攻破。

维莱格登希尔称,虽然离今年Pwn2Own大赛结束还有一天时间,但预计不会再有人站出来对未被攻破的浏览器和智能手机发起攻击。尽管如此,维莱格登希尔认为,今年Pwn2Own大赛取得了成功。

【编辑推荐】

  1. Pwn2Own 2011黑客大赛战报:iPhone被攻破
  2. Pwn2Own 2011战报:Firefox和Chrome依然坚挺
  3. 黑客大赛2011战报:Win7版IE8、Safari相继落马
  4. IT听听看之苹果备战2011Pwn2own黑客大赛

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147038.html<

(0)
运维的头像运维
上一篇2025-03-11 09:05
下一篇 2025-03-11 09:06

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注