<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Pwn2Own 2022落幕,黑客們憑借63個0day贏取了百萬美元獎金

    一顆小胡椒2022-12-13 10:06:06

    世界最著名、獎金最豐厚的黑客大賽Pwn2Own已于當地時間12月9日在多倫多落下帷幕,以參賽者們總共斬獲近百萬美元獎金而告終。

    在12月6日至12月9日的比賽期間,來自世界各地的26個不同的團隊及安全研究員的攻擊目標包括手機、家居自動化中心、打印機、無線路由器、網絡連接存儲器和智能揚聲器等類別中的66個目標。所有用來測試的設備都是最新的,并且采用默認配置。

    在本次比賽中,雖然沒有團隊報名入侵蘋果iPhone 13和谷歌Pixel 6智能手機,但有多名參賽者對三星最新款旗艦手機Galaxy S22(運行的是最新版本的安卓操作系統,并且已安裝所有可用的更新。)發起了挑戰,并且先后有四次成功達成的攻擊。

    在本次Pwn2Own大賽中,參賽黑客們成功地演示了針對多個供應商設備的零日漏洞的利用,其中有佳能、惠普、Mikrotik、NETGEAR、Sonos、TP Link、Lexmark、Synology、Ubiquiti、Western Digital、Mikrotek等知名廠商。

    參賽者們共取得了63個0day的好成果,并借此贏得了989750萬美元獎金。

    Pwn大師的頭銜即將揭曉。DEVCORE團隊以142500美元獎金和18.5個Pwn大師積分贏得頭名。緊隨其后的是Team Viettel(82500美元和16.5個Pwn大師積分)和NCC Group EDG(78750美元和15.5個Pwn大師積分)。

    據悉,對于所有在Pwn2Own大賽期間利用的零日漏洞,供應商都有120天的時間在ZDI公開披露漏洞之前發布補丁。

    黑客pwn2own
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Pwn2Own Automotive 2024于1月24日至26日在日本東京舉行。Pwn2Own Automotive 2024是由趨勢科技零日計劃組織的為期三天的競賽在趨勢科技公開披露之前,供應商有90天的時間發布安全補丁。
    STAR Labs 團隊是第一個利用三星旗艦設備中的0day漏洞的團隊,他們在第三次嘗試中執行了不正確的輸入驗證攻擊,獲得了 50,000 美元和 5 個 Master of Pwn 積分。
    參賽黑客們成功演示了針對多個供應商設備的零日漏洞的利用,其中有佳能、惠普、Mikrotik、NETGEAR、Sonos、TP Link、Lexmark、Synology、Ubiquiti、Western Digital、Mikrotek等
    在比賽的第一日兩度被攻破的三星最新款旗艦手機Galaxy S22,于第二日再次被Interrupt Labs的研究人員成功執行了不當輸入驗證攻擊。當日最高的獎金獲得者是Qrious Secure團隊,他們的安全研究員Toan Pham和Tri Dang能夠利用兩個漏洞對Sonos One揚聲器進行攻擊,獲得了6萬美元和6個Pwn大師積分。Pwn2Own Toronto 2022黑客大賽的第二天總計為多個類別的17個獨特漏洞頒發了281500美元。兩天合計獎金總額達到681250美元,0day達到46個。
    參賽者們還成功演示了對不同廠商的打印機和路由器中的零日漏洞的利用,其中有佳能、Lexmark、惠普、NETGEAR、Synology、TP-Link、Mikrotik等。
    同時,特斯拉也在為參與Pwn2Own大賽的黑客提供豐厚的獎金,前提是得攻破特斯拉的網絡安全防線。特斯拉汽車一直是Pwn2Own黑客大賽的主要內容,Pwn2Own大賽的主辦方 Zero Day Initiative 證實,今年的大會上,特斯拉 Model 3被成功破解。根據外媒報道,黑客是破解特斯拉系統中的用戶訪問權限,通過這些權限能夠完全控制并接管車輛。
    2010年,伊朗震網病毒事件爆光,揭開了工業控制系統(“工控系統”)的“神秘面紗”,也拉開了攻擊工控系統的序幕。隨后十年間爆發了眾多與工控系統關聯的安全事件,例如:針對電力、水利、能源、交通等基礎設施的定向攻擊或針對式攻擊(APT,advanced persistent threat),對社會秩序造成較大影響;針對生產制造等企業的定向攻擊,竊取商業機密,影響正常生產;撒網式攻擊,特別是2017年席
    來自十個國家的道德黑客云集溫哥華Pwn2Own黑客大賽,兩天內披露多種技術中存在的超過22個零日漏洞。
    3月22日,世界黑客大賽(Pwn2Own)在溫哥華拉開序幕。2023 Pwn2Own為期三天,主辦方為本屆比賽總計準備了108萬美元獎金,來自全球各個國家和地區的安全專家大展神通,紛紛向知名品牌發起網絡攻擊。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类