现在的位置: 首页资讯>正文
移动Pwn2Own黑客大会:iPhone 7、Galaxy S8等多台旗舰智能机被攻破
2017年11月02日 作者: 暂无评论 164+ 0

Trend Micro 的年度移动 Pwn2Own 黑客大会今天在日本东京举行。第一天,安全研究人员研究了攻破 iPhone 7、三星 Galaxy S8、谷歌 Pixel 以及华为 Mate 9 Pro 的方法,最高奖金超过了 50 万美元。苹果 iPhone 7,运行最新的 iOS 11.1 系统,被腾讯科恩安全实验室成功突破。腾讯科恩安全实验室首先利用 WiFi bug 攻破设备,并获得了 11万美元奖金和11个Master of Pwn点数。

随后,团队又使用 Safari 浏览器的 Bug,再次攻破 iPhone 7,并获得了 4.5万美元奖金和 12 个 Master of Pwn 点数。iPhone 7001

安全研究人员 Richard Zhu 可以利用这两个 bug 突破 Safari 浏览器,并退出沙盒模式,并在 iPhone 7 上成功运行代码。这个操作为他带来了 2.5 万美元奖金和10个Master of Pwn 点数。

除了 iPhone 7,研究人员还找到了 Galaxy S8 以及华为 Mate 9 Pro 的漏洞,拿走了 35 万美元奖金。移动 Pwn2Own 大会明天继续,相信安全人员会找到更多的 Bug,拿走更多的奖金。

iPhone 7: Tencent Keen Security Lab got code execution through a WiFi bug and escalates privileges to persist through a reboot. ($110,000).

Huawei Mate 9 Pro: Tencent Keen Security Lab uses a stack overflow in the Huawei baseband processor ($100,000).

Samsung Galaxy S8: 360 Security (@mj0011sec) demonstrated a bug in the Samsung Internet Browser to get code execution, then leveraged a privilege escalation in a Samsung application, which persisted through a reboot ($70,000).

iPhone 7: Tencent Keen Security Lab used two bugs, one in the browser and one in a system service, to exploit Safari. ($45,000).

iPhone 7: Richard Zhu (fluorescence) leveraged two bugs to exploit Safari and escape the sandbox - successfully running code of his choice ($25,000).

本文地址:http://www.eeboard.com/news/pwn2own-iphone-7/

搜索爱板网加关注,每日最新的开发板、智能硬件、开源硬件、活动等信息可以让你一手全掌握。推荐关注!

【微信扫描下图可直接关注】

aiban

相关阅读:

受得起多大的赞美,就禁得起多大的诋毁——小米MIX3再次惊艳众人!

撼山、拿鸡蛋,你能想到的这款机器人都会做!

三星欲扩大产能限制国产DRAM,内存条价格将继续攀升

相关文章

三星Galaxy S9预约过高 追赶S8仍需努力

不过,三星方面一直对2018年中国市场给予厚望。三星电子大中华区总裁权桂贤表示,“今年三星手机在销量和业绩上一定要有突破!我们将在今年逐步恢复在中国市场的竞争力。”放眼全球市场,三星移...

Galaxy S9手机壳设计案曝光 解开神秘面纱

虽然Galaxy S9和Galaxy S9 +的正面看起来像S8和S8 +,但据说背面有一些设计差异。现在,一张新的泄露照片证实了这一点。根据这张手机壳照片显示,Galaxy S8和Galaxy S8 +背面的指纹传感器已...

三星Galaxy S8 Active安卓8.0版通过Wi-Fi联盟认证

2017年12月份,三星为Galaxy S8和S8+推出安卓8.0更新,现在三星Galaxy S8 Active即将加入安卓8.0升级之列。2月5日,据SamMobile报道,三星Galaxy S8 Active安卓8.0版通过Wi-Fi联盟认证,这意...

免费维修iPhone 7 的“无服务”问题

此前,部分批次的 iPhone 7 曾经出现了蜂窝网络信号突然“无服务”的现象。今天,苹果终于就此事发布了解决方案,决定为用户提供免费维修服务。

苹果官方宣布召回部分iPhone 7 看看有没有你的?

苹果官网上新增了一条关于适用于“无服务”问题的 iPhone 7 维修计划,根据苹果方面的信息,苹果官方已经确认,由于主板上的某个组件发生故障,一小部分 iPhone 7 设备可能会在状态栏中显示“无...

给我留言

您必须 [ 登录 ] 才能发表留言!