专栏名称: 老周开讲
360公司董事长兼CEO,奇酷科技CEO周鸿祎个人公众号。分享创业、创新、产品和互联网的心得与思想。
目录
相关文章推荐
北京经信局  ·  华航唯实:实现机器人CAM领域国产替代 ·  昨天  
小小牛财经  ·  deepseek最新消息23家公司新增概念 ·  昨天  
阿昆的科研日常  ·  审稿专家:Your English is ... ·  2 天前  
阿昆的科研日常  ·  审稿专家:Your English is ... ·  2 天前  
西安头条  ·  DeepSeek,紧急声明! ·  3 天前  
西安头条  ·  DeepSeek,紧急声明! ·  3 天前  
51好读  ›  专栏  ›  老周开讲

史上最高难度破解!360荣获Pwn2Own 2017世界黑客大赛总冠军!

老周开讲  · 公众号  · 科技自媒体  · 2017-03-18 10:02

正文

北京时间3月18日,在加拿大进行的Pwn2Own 2017世界黑客大赛上,360安全战队成功实现了对Edge+Win10+ VMware虚拟机的连环三杀破解,一举创下单项积分27分的历史最高记录,这也是Pwn2Own举办十年来首次打破VMware的“不败金身”。在这场黑客大赛史上最高难度破解之后,360安全战队以63分的成绩锁定积分榜首,荣获大赛官方颁发的“Master of Pwn”(世界破解大师)总冠军。



VMware是全球虚拟化解决方案的基础软件,相当于建立了一个虚拟世界。实现VMware虚拟机逃逸则意味着从黑客从虚拟世界跨越到真实世界,被称为攻击技术的顶级神技。单纯实现虚拟机逃逸已经很难,此前只有360安全战队和韩国神童Lokihardt在2016年PwnFest黑客大赛上成功攻破。攻破Edge和Win10再完成VMware虚拟机逃逸更是复杂度倍增,难度系数史无前例。


360安全战队世界黑客大赛夺冠捧杯


经过大赛主办方、美国五角大楼网络安全服务商ZDI和微软、VMware审核,一致认为360实现了完美破解,表示此次攻击的神奇技术令人难以置信。当被问及本届大赛印象最深刻的项目时,ZDI表示毫无疑问是360的连环破解,其难度远远超过破解独立的VMware虚拟机。ZDI官方推特直接惊呼:Wow,just wow!


据了解,360安全战队由360Vulcan Team、Marvel Team以及360代码卫士的核心成员组成。该团队在此前Pwn2Own、PwnFest等世界黑客赛场上屡获冠军,创下了中国首次攻破Chorme、亚洲首次攻破IE11、全球首次攻破VMware等一系列记录。在2016年,360一共408次获得国际厂商漏洞公告致谢,漏洞报告数量排名全球第一。


360安全战队以总积分63分排名Pwn2Own官方积分榜榜首


Pwn2Own是全球最富盛名的黑客破解大赛,由美国五角大楼网络安全服务商TippingPoint的项目组ZDI主办,微软、谷歌、苹果、Adobe、VMware等国际巨头官方支持并担纲裁判,所有被攻破的产品都会由相关厂商修复漏洞,从而推动了各大操作系统和软件安全性的提升。今年正值Pwn2Own十周年,是历届以来奖金最高、项目最多、规模最大的一次,共吸引了美国、德国和中国的11支团队参赛。







请到「今天看啥」查看全文