華文網

世界駭客大賽中國奪冠,360榮獲Pwn2Own2017總冠軍

北京時間3月18日,在剛剛結束的Pwn2Own2017世界駭客大賽上,來自中國的360安全戰隊以總積分63分排名Pwn2Own官方積分榜榜首,成功加冕“Master of Pwn”(世界破解大師)總冠軍,代表中國在網路攻防最高水準的對決中登上世界之巔。

360安全戰隊 世界冠軍

Pwn2Own由美國五角大樓網路安全服務商ZDI主辦,今年是歷屆以來比賽項目最多、獎金最高、參賽團隊規模最龐大的一次,共有來自美國、德國和中國的11支團隊參加,針對微軟、穀歌、蘋果、Adobe和VMware等巨頭的最新產品進行破解,總積分最高的團隊會獲得由比賽官方頒發的“世界破解大師”冠軍獎盃。

360安全戰隊世界駭客大賽奪冠捧杯

在本屆駭客大賽上,360安全戰隊前兩日成功實現了對蘋果MacOS、Safari、Adobe Reader、Adobe Flash和微軟Windows10五大項目的破解,在積分榜暫居第二。當比賽進入最後一天,360安全戰隊選擇挑戰被稱為“史上最高難度”的連環破解項目,

遠端攻破Edge拿下Win10系統許可權,並突破VMware虛擬機器成功逃逸,創下Pwn2Own史上單項積分27分的最高記錄,成功登頂積分榜首鎖定冠軍。

360安全戰隊負責人鄭文彬表示,本次比賽體現了360在多個不同平臺上全方位領先的綜合實力,只有覆蓋項目足夠多、難度足夠高的團隊,才有機會競爭冠軍。通過Pwn2Own奪冠,一方面是在世界舞臺上展示中國安全研究人員的技術水準,

另一方面也推動各大廠商提升產品的安全性。

以往駭客大賽長期被歐美戰隊所統治,但隨著中國網路安全技術水準的飛速發展,中國戰隊開始脫穎而出。根據大賽主辦方ZDI官方統計,本屆比賽360安全戰隊共獲得63分積分,28萬美元比賽項目獎金和冠軍獎金,在積分榜和獎金榜均排名榜首。另外兩支中國團隊騰訊Sniper團隊和長亭實驗室分別名列第二和第三。

360安全戰隊以總積分63分排名Pwn2Own官方積分榜榜首

儘管有多名歐美頂級駭客參賽,但其整體表現欠佳,只有美國PPP駭客戰隊的Richard,以及德國駭客組合Samuel Groß和Niklas Baumstark分別僅獲得14分和9分。曾在2010年獲得Pwn2Own冠軍的著名駭客Ralf-Philipp Weinmann,以及在安全業界大名鼎鼎的Blue Frost實驗室則都是顆粒無收。

大賽主辦方ZDI特別稱讚了中國團隊的技術實力。

ZDI安全專家Dustin C. Childs表示,“360的表現非常出色和專業。現在,中國駭客的技術水準完全是世界頂級的。”

據瞭解,Pwn2Own駭客大賽中參賽團隊使用的攻擊代碼都會直接提交給相關廠商,由微軟、蘋果等巨頭公司官方擔綱裁判,對比賽結果進行審核。在比賽中被攻破的產品,都將發佈補丁修復安全性漏洞。