Pwn2Own 2018 黑客大赛:MacOS 和 Safari 都被攻破!

Pwn2Own 2018 黑客大赛:MacOS 和 Safari 都被攻破!

时间:2018-03-16 阅读:2729

第十八届年度 CanSecWest 安全会议正在加拿大温哥华市中心举行,安全研究人员在第11届 Pwn2Own 电脑黑客大赛中竞争超过 200 万美元的奖金。

Pwn2Own 2018 黑客大赛

第一天的结果已经在 Zero Day Initiative 网站上发布,其中包含一些 Mac 相关的安全漏洞。phoenhex 团队的 Samuel Groß 回归后成功突破了苹果 Mac 电脑的 Safari 浏览器。Samuel Groß 使用了 Safari 中的 JIT 优化 bug,macOS 逻辑 bug 和内核覆盖执行代码,成功突破了 Safari 浏览器。这一系列操作获得了 6.5 万美元奖金以及 6 分。这个漏洞的结果是可以在 MacBook Pro 的 Touch Bar 上显示文字信息。

Pwn2Own 2018 黑客大赛

在去年的黑客大会上,Groß 成功在 macOS 系统中利用 Safari 漏洞提升至 root 权限。Groß 与 Niklas 成功在 MacBook Pro 的 Touch Bar 上显示滚动信息,获得 2.8 万美元奖金。

Pwn2Own 2018 黑客大赛

2018年 Pwn2Own 大会上,Richard Zhu 使用了两个 Safari 漏洞突破了 iPhone 7 安全协议。此外,Richard Zhu 还利用两个 UAF 漏洞突破了微软 Edge 浏览器,最终他拿走了 7 万美元奖金。


苹果公司的代表也参加了 Pwn2Own 黑客大会,大会上发现的漏洞将在未来的升级中修复。最后同样希望大家多关注PC9软件园,这里每天会定时更新软件应用信息和各类热门资讯。

相关文章更多 >

研究确认,苹果表能检测心律失常,准确率达97%! 苹果放重磅消息,新MacBook将配备视网膜屏 这是什么垃圾那是什么垃圾|支付宝AR扫一扫帮你更好识别垃圾分类 因高通垄断iPhone芯片,欧盟宣布对其罚款9.97亿欧元! Cage Ata设计师重新设计的win10资源管理器概念图欣赏! 好消息,花呗终于可以调整还款时间了!|花呗还款日期怎么改 2018支付宝AR扫福娃春节大餐得红包又来啦! 三星为什么推迟Galaxy Fold折叠屏手机时间?|三星推迟手机上市

游戏推荐更多 >

掌阅

掌阅

帝王时代

帝王时代

百度输入法

百度输入法

帝国英雄

帝国英雄

铁路12306

铁路12306

战火与秩序

战火与秩序

美人传

美人传

灵域修仙

灵域修仙

华夏英雄传

华夏英雄传

淘特

淘特