當地時間3月15日,世界著名黑客大賽Pwn2Own在加拿大溫哥華如期舉行,來自中國的安全研究團隊長亭科技在這項國際頂級大賽上攻破linux系統。據悉,這也是中國首次在頂級國際黑客大賽上攻破linux系統,引發業界震驚和關注。
Pwn2Own由Trend Micro主辦,是公認級別最高的黑客大賽,參與者都是全球范圍內的頂尖黑客。贊助商包括微軟、谷歌、蘋果、Adobe、Intel、火狐等巨頭。而比賽項目,就是尋找這些廠商產品的漏洞,Pwn it(“Pwn”是一個黑客語法的俚語詞,是指攻破設備或者系統。發音類似“砰”,對黑客而言,這就是成功實施黑客攻擊的聲音——砰的一聲,被“黑”的電腦或手機就被你操縱了)。而今年,是該賽事第十次舉辦,也是歷史上規模最大的一次,獎金總額更提升至100萬美金。
眾所周知,微軟、谷歌等巨頭的產品安全性已經是世界頂尖水平,想破解這些產品,就必須具備冠絕全球的頂尖水平。全球幾大知名黑客都曾在此戰場上一戰成名,如法國著名的“網絡軍火商”VUPEN、韓國的天才少年Lokihardt。中國的網絡巨頭公司騰訊和360,近幾年也派出戰隊多次出征。
不過今年的黑馬卻是首次參賽的長亭科技,這家成立僅3年的國內安全公司,是繼騰訊和360之后,第三支出現在Pwn2Own的中國戰隊。做為全場唯一一個攻破Linux操作系統的戰隊,不經意間創造了Pwn2Own的新歷史記錄。據了解,發現Linux漏洞的Slipper,來自長亭安全研究實驗室,是一名絕對的技術狂熱者,他在2016年成為國內破解PS4第一人。
值得關注的是,Linux對于企業安全具有重大的意義。與針對個人用戶的Windows操作系統不同,Linux是針對服務器的操作系統,以安全、穩定和可定制著稱,被眾多企業客戶使用。我們耳熟能詳的Google、NASA、美國國防部和歐洲核研究實驗室等國際一流企業和機構,都是Linux的使用者,國內企業使用該操作系統的更是不勝枚舉。
近期,一系列網絡信息安全問題頻出,從公民個人信息被網絡販賣,到某公司內部員工參與的50億用戶信息泄露事件,不難看出,企業的安全不僅關系到自身利益,已經與公民的權益息息相關。而長亭科技研究團隊發現Linux瀏覽器漏洞并提交給相關企業,將有助于這些企業提高安全級別,從而為用戶提供更好、更安全的服務。