3月17日凌晨,當(dāng)中國網(wǎng)民放下手機進(jìn)入夢鄉(xiāng)時,正在太平洋彼岸加拿大舉辦的世界頂級黑客大賽Pwn2Own2017進(jìn)入白熱化階段。最終,來自中國的的三支戰(zhàn)隊豪取前三甲,力壓國外戰(zhàn)隊。其中,360戰(zhàn)隊以32分位列榜首,騰訊以18分暫列第二,長亭戰(zhàn)隊以17分緊隨其后。電腦報發(fā)微博驚呼:厲害了Word中國黑客。
Pwn2Own是由美國五角大樓網(wǎng)絡(luò)安全服務(wù)商、趨勢科技旗下TippingPoint的項目組ZDI(The Zero Day Initiative)主辦的世界級黑客破解大賽,是目前全球含金量最高的黑客賽事,相當(dāng)于足球界的世界杯賽,英雄聯(lián)盟界的S賽,電影界的奧斯卡。
在Pwn2Own上拿下冠軍,無疑是對一個安全團(tuán)隊和企業(yè)實力的肯定。但是隨著各大互聯(lián)網(wǎng)公司對旗下產(chǎn)品安全的把關(guān),安全性能越來越高,想要利用漏洞攻破它們越來越難。在Pwn2Own2015比賽上,甚至有國外的冠軍隊伍因為難度增高而放棄比賽。而今年的比賽前一天,微軟甚至發(fā)布了3月安全公告,連同2月份延遲發(fā)布的補丁一并放出,這就意味著很多選手的辛辛苦苦準(zhǔn)備的漏洞很可能都派不上用場。
但即便如此,中國安全戰(zhàn)隊在比賽前兩日的戰(zhàn)績斐然,從11參賽支團(tuán)隊中脫穎而出,力壓歐美隊伍,360、騰訊、長亭三支國內(nèi)隊伍牢牢占據(jù)排名榜單前三甲。
在比賽首日,第一個比賽項目Adobe reader就由360隊伍打頭陣。近年來Adobe Reader不斷加固安全防線,更搭配了強悍的沙箱保護(hù)。而它的一個漏洞在“網(wǎng)絡(luò)軍火商”Zerodium上可以賣到8萬美元,可見攻破并非易事。但360安全戰(zhàn)隊使用了經(jīng)典的漏洞“組合拳”攻擊,在3秒內(nèi)便拿下該項目,為中國戰(zhàn)隊取得開門紅。目前,360戰(zhàn)隊以32積分位列積分榜首位。
而要說到驚喜,那就是同樣來自國內(nèi)的長亭戰(zhàn)隊了。作為首次參加Pwn2Own這樣的國際大賽,長亭戰(zhàn)隊依舊攻破了Safari附加macOS系統(tǒng)提權(quán)等老牌比賽內(nèi)容,實力另國外團(tuán)隊刮目相看。
此外,騰訊戰(zhàn)隊雖然在幾個項目上有所失誤,但畢竟參加過多次Pwn2Own,有著相當(dāng)豐富的大賽經(jīng)驗,目前已獲得18分暫居第二。
至于國外戰(zhàn)隊,雖然來得不少,但目前也只有一個德國戰(zhàn)隊獲得9分積分。
無論從比賽的勢頭來看,還是從比賽的實力出發(fā),中國戰(zhàn)隊已然完全統(tǒng)治世界級黑客大賽。正如Pwn2Own賽事主辦方ZDI的負(fù)責(zé)人Dustin C. Childs所說,360等中國團(tuán)隊的表現(xiàn)非常出色和專業(yè)。現(xiàn)在,中國的黑客水平完全是世界頂級的。