在刚刚结束的2019年Pwn2Own黑客大赛上,苹果Safari成为众矢之的,遭到两次成功入侵,其中一次攻击更直接接管了Mac电脑。
在由Amat Cama与Richard Zhu组成的Fluoroacetate锁定Safari浏览器的攻击行动中,他们利用浏览器的整数溢位漏洞与堆积溢位漏洞成功地执行了沙箱逃逸,获得5.5万美元奖金。
同样锁定Safari展开攻击的phoenhex&qwerty团队,则成功示范了如何借由攻陷Safari接管Mac系统。他们设计了一个恶意网站,当以Safari访问该站时,他们执行了两次越界读取(Out-of-Bounds Read)攻击,以触发一个即时编译(JIT)漏洞,再利用“检查至使用的时间差”(“Time of Check” to “Time of Use”)漏洞扩张权限,得以接管受害者的Mac系统。由于苹果已得知该团队所利用的其中一个安全漏洞,使得phoenhex & qwerty仅赢得了4.5万美元的奖金。
Pwn2Own竞赛的首日成果,还包括Fluoroacetate与STAR Labs成功攻陷甲骨文的VirtualBox,双双抱走3.5万美元奖金,Fluoroacetate也破解了VMware Workstation的安全机制而得以在主要操作系统上执行任意程序而赢得7万美元的大奖。
【当天光是Fluoroacetate就抱回16万美元的奖金,为首日的大赢家,成为角逐“破解大师”(Master of Pwn)最热门的团队。而在比赛最后一天该团队还发现了特斯拉Model 3系统中的漏洞,赢得了这台Model 3。】
本文导读目录: 1、网络犯罪的案例有哪些? 2、全球最为严重的黑客入侵事件有哪几起? 3、盘点一下,有哪些著名的黑客入侵案? 4、关于网络安全的故事或事例 5、轰动的网络的黑客案有哪些...
今天下午,在北京市新型冠状病毒肺炎疫情防控工作第173场新闻发布会上,北京市委宣传部副部长、市政府新闻办主任、市政府新闻发言人徐和建介绍,10月26日,青岛市将李沧区楼山后社区由中风险地区调整为低...
最先你需要能浏览电脑上限(administrator),再度另一方电脑有shutdown.exe程序流程,2000系统软件沒有次程序流程,你可以XP系统软件复制(xp内置),途径为:c:\\windo...
很多人可能会有一个疑问,就是自己的身份证能不能找到自己的入住信息,因为网上有很多说法说一个身份证号就能很容易找到别人的酒店入住信息和入住信息,这让很多人非常担心自己的隐私会不会被泄露。其实身份证是可以...
支行行长职责(支行行长的工作职责) 银行支行行长一般是由银行大堂经理、银行客户经理、财务主管或是银行会计主管晋升而来。一般要求5年以上银行管理经验;熟悉各类银行业务,具有良好的市百思特网场开...
吉首大学是几本(湖南吉首大学) 吉首,湘西土家族苗族自治州州府,地处武陵山区腹地,山河壮美,风景如画。吉首大学,地跨吉首市和张家界两地办学。学校成立于1958年4月,1978年升为省属综合性大学,是...