5月12日,世界黑客大賽GeekPwn澳門站舉辦,騰訊電腦管家網(wǎng)絡(luò)攻防小組一秒破解微軟Surface Pro 4,控制surface攝像頭,實現(xiàn)了遠程監(jiān)控,成為此次GeekPwn澳門站大賽的一大亮點。
騰訊電腦管家網(wǎng)絡(luò)攻防小組成功攻破Surface Pro 4,在現(xiàn)場將黑客電影里面的畫面變成了真實的現(xiàn)實:通過利用Windows和Adobe的漏洞,騰訊電腦管家攻防小組的選手完全控制Surface——“黑客”給受害者通過網(wǎng)絡(luò)發(fā)送一個惡意的pdf文件,當受害者打開這個pdf文件,受害者電腦便被黑客控制,攝像頭就被黑客控制,瞬間現(xiàn)場大屏幕播放起了被破解Surface攝像頭所拍攝的畫面。
據(jù)介紹,這個攻擊利用了兩個0day漏洞,是Pwn2Own級別的挑戰(zhàn),獲取系統(tǒng)Kernel權(quán)限的。
據(jù)團隊成員鄧欣介紹,騰訊電腦管家網(wǎng)絡(luò)攻防小組在項目中用到的內(nèi)核漏洞從WIN2000開始就有了,已經(jīng)有15年歷史,通殺所有windows操作系統(tǒng),該技術(shù)研究成果還曾被國外知名網(wǎng)絡(luò)軍火商zerodium(前身是vupen)開價8萬美元公開收購。
而在此前的全球頂級黑客大賽Pwn2Own 2016上,騰訊安全戰(zhàn)隊問鼎世界冠軍,其中騰訊安全戰(zhàn)隊sniper小組3秒攻破Adobe flash插件、五秒攻破蘋果Safari瀏覽器,以總積分38分位居積分榜第一,成為歷史上首個“世界破解大師”。