中新網(wǎng)3月18日電 北京時(shí)間3月18日,在剛剛結(jié)束的Pwn2Own2017世界黑客大賽上,來(lái)自中國(guó)的360安全戰(zhàn)隊(duì)以總積分63分排名Pwn2Own官方積分榜榜首,成功加冕“Master of Pwn”(世界破解大師)總冠軍,代表中國(guó)在網(wǎng)絡(luò)攻防最高水平的對(duì)決中登上世界之巔。
Pwn2Own由美國(guó)五角大樓網(wǎng)絡(luò)安全服務(wù)商ZDI主辦,今年是歷屆以來(lái)比賽項(xiàng)目最多、獎(jiǎng)金最高、參賽團(tuán)隊(duì)規(guī)模最龐大的一次,共有來(lái)自美國(guó)、德國(guó)和中國(guó)的11支團(tuán)隊(duì)參加,針對(duì)微軟、谷歌、蘋(píng)果、Adobe和VMware等巨頭的最新產(chǎn)品進(jìn)行破解,總積分最高的團(tuán)隊(duì)會(huì)獲得由比賽官方頒發(fā)的“世界破解大師”冠軍獎(jiǎng)杯。
在本屆大賽上,360安全戰(zhàn)隊(duì)前兩日成功實(shí)現(xiàn)了對(duì)蘋(píng)果MacOS、Safari、Adobe Reader、Adobe Flash和微軟Windows10五大項(xiàng)目的破解。當(dāng)比賽進(jìn)入最后一天,360安全戰(zhàn)隊(duì)選擇挑戰(zhàn)被稱(chēng)為“史上最高難度”的連環(huán)破解項(xiàng)目,遠(yuǎn)程攻破Edge拿下Win10系統(tǒng)權(quán)限,并突破VMware虛擬機(jī)成功逃逸,創(chuàng)下Pwn2Own單項(xiàng)積分27分的歷史最高記錄,牢牢占據(jù)積分榜首并提前鎖定冠軍。
360安全戰(zhàn)隊(duì)負(fù)責(zé)人鄭文彬表示,本次比賽體現(xiàn)了360在多個(gè)平臺(tái)上安全研究的綜合實(shí)力,只有覆蓋項(xiàng)目足夠多、難度足夠高的團(tuán)隊(duì),才有機(jī)會(huì)競(jìng)爭(zhēng)冠軍。通過(guò)Pwn2Own奪冠,360證明了中國(guó)在網(wǎng)絡(luò)安全領(lǐng)域已經(jīng)達(dá)到世界領(lǐng)先水平,另一方面也會(huì)推動(dòng)各大廠商提升產(chǎn)品的安全性。
以往黑客大賽長(zhǎng)期被歐美戰(zhàn)隊(duì)所統(tǒng)治,但近年來(lái)中國(guó)戰(zhàn)隊(duì)開(kāi)始脫穎而出。根據(jù)大賽主辦方ZDI官方統(tǒng)計(jì),本屆比賽360安全戰(zhàn)隊(duì)共獲得63分積分,28萬(wàn)美元比賽項(xiàng)目獎(jiǎng)金和冠軍獎(jiǎng)金,在積分榜和獎(jiǎng)金榜均排名榜首。另外兩支中國(guó)團(tuán)隊(duì)騰訊Sniper團(tuán)隊(duì)和長(zhǎng)亭實(shí)驗(yàn)室分別名列第二和第三。
盡管有多名歐美頂級(jí)黑客參賽,但其整體表現(xiàn)欠佳,只有美國(guó)PPP黑客戰(zhàn)隊(duì)的Richard,以及德國(guó)黑客組合Samuel Groß和NiklasBaumstark分別獲得14分和9分。曾在2010年獲得Pwn2Own冠軍的著名黑客Ralf-Philipp Weinmann,以及在安全業(yè)界大名鼎鼎的Blue Frost實(shí)驗(yàn)室則都是顆粒無(wú)收。
大賽主辦方ZDI特別稱(chēng)贊了中國(guó)團(tuán)隊(duì)。ZDI安全專(zhuān)家Dustin C. Childs表示,“360的表現(xiàn)非常出色和專(zhuān)業(yè)?,F(xiàn)在,中國(guó)黑客的技術(shù)水平完全是世界頂級(jí)的。”
據(jù)了解,Pwn2Own黑客大賽中參賽團(tuán)隊(duì)使用的攻擊代碼都會(huì)直接提交給相關(guān)廠商,由微軟、蘋(píng)果等巨頭公司官方擔(dān)綱裁判,對(duì)比賽結(jié)果進(jìn)行審核。在比賽中被攻破的產(chǎn)品,都將發(fā)布補(bǔ)丁修復(fù)安全漏洞。