11月1日消息,第六屆移動Pwn2Own黑客大會于在東京PacSec安全會議開幕,來自360安全戰隊的龔廣在第一場破解項目中獲勝,首個利用瀏覽器攻破三星Galaxy S8。
據了解,龔廣此次利用瀏覽器漏洞實現了對三星Galaxy S8的完全控制,能夠讀取手機里的文件,安裝任意應用。本次大賽的破解項目與以往有些不同,以破解Galaxy S8為例,并不是簡單的破解進入就可以,而是在破解后能夠更長時間的完全控制手機,甚至重啟之后依然有效,是更高層次的挑戰。
據了解,Pwn2Own黑客大會的獎勵金額超過50萬美元,根據漏洞的難度不同,獎金也有變化。Safari漏洞獎勵金額高達4萬美元、SMS短信漏洞獎勵金額高達6萬美元、基帶安全漏洞獎勵10萬美元。今年的目標裝置包括iPhone 7、三星Galaxy S8、Google Pixel、華為Mate 9 Pro,這些裝置都將執行最新版iOS或Android系統,同時安裝最新安全修補程序。