快科技10月29日消息,Pwn2Own多倫多2023黑客大賽日前正式落下帷幕,安全研究人員成功演示了58個零點漏洞,共獲得了103.85萬美元(約合756萬元人民幣)的獎金。
Pwn2Own是全世界著名、獎金豐厚的黑客大賽,由美國五角大樓網絡安全服務商、惠普旗下TippingPoint的項目組ZDI(Zero Day Initiative)主辦。
谷歌、微軟、蘋果、Adobe等互聯網和軟件巨頭都對此比賽提供支持,通過黑客攻擊挑戰來完善自身產品。
對安全研究人員來說,如果能在Pwn2Own上獲獎,就象征著其安全研究水平已經達到世界領先的水平。
在此次Pwn2Own多倫多2023黑客大賽期間,安全研究人員主要以移動設備和物聯網設備為攻擊目標。
其中手機包括蘋果iPhone 14、谷歌Pixel 7、三星Galaxy S23和小米13 Pro,所有手機都搭載了其新的安全更新并處于默認配置狀態。
但是此次比賽卻沒有參賽隊伍報名入侵蘋果iPhone 14和谷歌Pixel 7,而三星Galaxy S23和小米13 Pro則在比賽首日就被成功入侵,其中打滿補丁的Galaxy S23在整個比賽期間更是四次被攻破。
終,安全研究人員成功演示了針對多家廠商設備的58個零點漏洞,包括三星、小米、西部數據、群暉、佳能、利盟、Sonos、TP-Link、QNAP、Wyze和惠普。
這些漏洞將會被報告給廠商,廠商有120天的時間在ZDI公開披露漏洞之前發布安全補丁。
本文鏈接:http://www.www897cc.com/showinfo-22-15647-0.html2023 Pwn2Own黑客大賽收官:三星S23四次被攻破 iPhone 14無人入侵
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com