黑客大會:360安全戰(zhàn)隊(duì)首個(gè)攻破三星Galaxy S8
注:此文從網(wǎng)易轉(zhuǎn)載
11月1日消息,第六屆移動Pwn2Own黑客大會于在東京PacSec安全會議開幕,來自360安全戰(zhàn)隊(duì)的龔廣在第一場*項(xiàng)目中獲勝,首個(gè)利用瀏覽器攻破三星Galaxy S8。
據(jù)了解,龔廣此次利用瀏覽器漏洞實(shí)現(xiàn)了對三星Galaxy S8的完全控制,能夠讀取手機(jī)里的文件,安裝任意應(yīng)用。本次大賽的*項(xiàng)目與以往有些不同,以*Galaxy S8為例,并不是簡單的*進(jìn)入就可以,而是在*后能夠更長時(shí)間的完全控制手機(jī),甚至重啟之后依然有效,是更高層次的挑戰(zhàn)。
據(jù)了解,Pwn2Own黑客大會的獎勵金額超過50萬美元,根據(jù)漏洞的難度不同,獎金也有變化。Safari漏洞獎勵金額高達(dá)4萬美元、SMS短信漏洞獎勵金額高達(dá)6萬美元、基帶安全漏洞獎勵10萬美元。今年的目標(biāo)裝置包括iPhone 7、三星Galaxy S8、Google Pixel、華為Mate 9 Pro,這些裝置都將執(zhí)行最新版iOS或Android系統(tǒng),同時(shí)安裝最新安全修補(bǔ)程序。



