2020年“天府杯”落下帷幕:360再斬大獎
據外媒報導,在今年的天府杯上,許多頂級軟件程序都遭到了前所未有的攻擊。天府杯是中國規模最大、最具聲望的黑客競賽。在中國中部城市成都舉行的第三屆天府杯已結束。組織者表示:“在今年的比賽中,許多成熟的和有難度的目標都被擊敗了。”
成功被攻破的漏洞包括:
在iPhone 11 Pro上運行iOS 14
三星Galaxy S20
Windows 10 v2004(2020年4月版)
Ubuntu
Chrome
Safari
Firefox
Adobe PDF閱讀器
Docker(Community Edition)
VMWare EXSi (hypervisor)
QEMU(仿真器和虛擬器)
15中支國黑客團隊參加了今年的比賽。參賽者有三次嘗試機會,每次五分鐘,他們需要在這個時間內侵入選定的目標。
對於每一次成功的攻擊,研究人員都會根據他們選擇的目標和攻擊類型而獲得不同的金錢獎勵。
所有的攻擊行為都按照競賽規則報告給了軟件供應商,這些規則則都是仿照更為成熟的Pwn2Own黑客競賽的規則而展開,自本世紀頭十年末期以來,該競賽在西方一直在進行。
週末演示的所有漏洞的補丁將在接下來的幾天或幾週內提供。
跟去年一樣,冠軍團隊來自中國科技巨頭奇虎360。360企業安全與政府及(ESG)脆弱性研究所的獲獎者幾乎獲得了全部獎金的三分之二,他們獲得了今年總計121萬美元獎金中的744,500美元獎金。排名第二和第三的分別是螞蟻安全光年實驗室基礎研究小組(258,000美元)和安全研究員胖(99,500美元)。