Pwn2Own2017闪耀中国力量,腾讯团队三夺破解大师殊荣

世界顶级黑客大赛、五角大楼安全服务供应商主办、全球一流安全厂商设置破解目标。。。这些令人目眩神驰的概念就是“Mobile Pwn2Own2017世界黑客大赛”给网民们留下的印象。只是很多人还不知道,这个被业界视作顶级的系统漏洞检测与破解领域的比赛,已经成为中国安全团队大显身手的地方。

Pwn2Own2017闪耀中国力量,腾讯团队三夺破解大师殊荣_第1张图片

11月2日,日本东京,Mobile Pwn2Own2017世界黑客大赛结束,来自中国的腾讯安全科恩实验室战队收获了自己的第三座“Master of Pwn(世界破解大师)”奖杯,这次他们的成绩是总分44分,遥遥领先第二名17分。在许多网民的脑海里,世界顶级黑客的形象还是跟影视剧中外国的酷炫特工联系在一起。殊不知,中国的安全团队已经悄然成为世界顶级黑客大赛斩关夺将、首个三次获得最高荣誉的团队。

腾讯安全科恩实验室战队(Tencent Keen Security Lab)这次夺冠之路殊为不易,要知道本次比赛,是历届以来设置竞赛项目最多、奖金最高、参赛队伍最庞大的一次,来自世界各地、包括欧美在内的顶尖安全团队都积极参赛。比赛内容是针对谷歌、苹果、华为和三星等一流手机厂家的产品和系统进行破解。

这次比赛引起了业界广泛关注,一是本次比赛是华为第一次参与,与世界其他顶级手机厂商一起,以系统本身潜在的漏洞作为比赛目标。二是从比赛设置项目来看,比以往更加注重移动端的系统级、硬件级安全问题,而且还增加了对WiFi的芯片级攻击。这说明在安全领域内,对移动端的攻击和防护日益成为核心。三是各大主流厂商纷纷以Mobile Pwn2Own2017世界黑客大赛为标杆,对自己的系统进行评价和防护。例如,iOs和安卓,都会以比赛举行的时间为节点,来决定系统软件新版本的发布,以最大限度地利用比赛检测自身存在的漏洞,并及时加以防护。

Pwn2Own2017闪耀中国力量,腾讯团队三夺破解大师殊荣_第2张图片

三次获得比赛的最高荣誉后,腾讯安全科恩实验室战队也成为业界瞩目的焦点。分析人士认为,与外国参赛队伍相比较,中国的团队更加注重集体合作,并且在平时就以战队的形式进行学习和训练。而外国参赛选手平时比较少采取这种形式。这种团队作战所带来的凝聚力是中国安全团队屡次取得好成绩的关键因素之一。

当然,这种团队运作的模式并不是单纯为了比赛,而是以基础安全研究为目标方向,持续强化自己对安全技术的理解,也为手机厂商系统安全的强化持续做出贡献。本次大赛上,腾讯安全科恩战队就抓住了iPhone7手机WIFI功能的四个漏洞,并且破解了其代码执行权限,即使该部iPhone7手机在重启之后,腾讯安全科恩战队依然能够保持攻破状态,这个破解让腾讯安全科恩战队得到该单项11分的最高积分。这样的漏洞破解,也促使厂商立刻采取措施进行防护,从而保证了系统安全性。

回顾往届比赛,腾讯安全战队在蝉联Master of Pwn(世界破解大师)的同时,每次都将比赛中攻破的漏洞提交给了相关厂商,帮助其及时修复。包括腾讯安全战队在内的中国白帽黑客团队,正在日益成为全球移动安全领域内的顶级漏洞检测与防护专家队伍,为中国和世界移动网络安全作出自己的贡献。

你可能感兴趣的:(Pwn2Own2017闪耀中国力量,腾讯团队三夺破解大师殊荣)