Bleeping Computer 网站披露,落幕Pwn2Own 多伦多 2023 黑客大赛落下帷幕,星多参赛团队在为期 3 天的次被比赛时间里,针对消费类产品进行了 58 次零日漏洞利用(以及多次漏洞碰撞),攻破歌躲过劫共获得了 103.85 万美元的苹果奖金 。
Pwn2Own 多伦多 2023 黑客大赛期间,和谷各参赛团队以移动和物联网设备为攻击目标 ,落幕主要包括手机(苹果 iPhone 14、星多谷歌 Pixel 7、次被三星 Galaxy S23 和小米 13 Pro) 、源码下载攻破歌躲过劫打印机 、苹果无线路由器 、和谷网络附加存储(NAS)设备、落幕家庭自动化集线器、星多监控系统、次被智能扬声器以及谷歌的 Pixel Watch 和 Chromecast 设备,以上所有设备都处于默认配置并运行最新的安全更新 。参赛队伍成功“演示”了针对小米 、西部数据、建站模板群晖 、佳能、利盟、Sonos、TP-Link 、QNAP、Wyze 、利盟和惠普等多家厂商设备中 58 个零日漏洞的利用 。 值得注意的是免费模板,没有参赛队队伍入侵苹果 iPhone 14 和谷歌 Pixel 7 智能手机,但有参赛选手四次入侵了打满补丁的三星 Galaxy S23。 各团队积极“打榜”Pentest Limited 团队率先演示了三星 Galaxy S23 的零日漏洞,利用输入验证不当的缺陷获得了代码执行权,赢得了 5 万美元和 5 个 "Pwn 大师 "积分 。 紧随其后,STAR Labs SG 团队也在第一天成功利用了允许输入的高防服务器列表入侵了三星的旗舰产品 ,获得了 2.5 万美元(第二轮针对同一设备的一半奖金)和 5 个 Pwn 大师积分。 Interrupt Labs 和 ToChim 团队的安全研究人员在比赛第二天利用允许输入的列表和另一个不恰当的输入验证缺陷入侵了 Galaxy S22 。
Pwn2Own 多伦多 2023 最终排行榜(ZDI) 最终,Viettel 团队赢得了比赛,共获得 18 万美元现金奖励和 30 个 Pwn 大师积分。模板下载紧随其后的是 Sea Security 的 Orca 团队,获得 116250 美元以及 17.25 分 ,DEVCORE Intern 和 Interrupt Labs 各获得 50000 美元和 10 分。 根据大赛规则,一旦参赛人员在 Pwn2Own 大赛上发现可被利用的零日漏洞,供应商在 ZDI 公开披露之前有 120 天时间用于发布新补丁 。 在今年 3 月 Pwn2Own Vancouver 2023 比赛期间,香港云服务器参赛者利用 27 个零日漏洞(和几个漏洞碰撞)赢得了 1035000 美元和一辆特斯拉 Model 3 汽车。 文章来源:https://www.bleepingcomputer.com/news/security/hackers-earn-over-1-million-for-58-zero-days-at-pwn2own-toronto/ |
揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)央广银河(金融增值与财富管理的领先机构)Metabones(全面解析Metabones的优势及应用领域)探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)源码库云服务器香港物理机企业服务器亿华云网站建设b2b信息平台