您的位置:首頁 > 菜鳥學院 > 多支國內(nèi)隊伍參賽:史上最難Pwn2Own黑客大賽看點

多支國內(nèi)隊伍參賽:史上最難Pwn2Own黑客大賽看點

來源:互聯(lián)網(wǎng) | 時間:2015-03-16 11:16:49 | 閱讀:119 |  標簽: 漏洞 遠程攻擊 黑客   | 分享到:

多支國內(nèi)隊伍參賽:史上最難Pwn2Own黑客大賽看點

即將于五天后(2015年3月18日)在加拿大溫哥華開幕的Pwn2Own2015被稱為史上最難黑客大賽,本屆的挑戰(zhàn)項目難度劇增,但卻削減了獎金,以致于該賽事的常勝將軍,著名黑客團隊VUPEN也在看過比賽項目后宣布退出。

先說賽事的六大項目。Pwn2Own以Chrome、IE、Safari、Firefox等常見瀏覽器以及IE的Flash和PDF插件作為主要攻擊目標,參賽的黑客們通常會以參賽項目的獎金額以及獲取權限的程度,也就是最后能夠拿到多少獎金,來作為最終評判賽事難易度的一個可量化衡量標準。

所以這也是VUPEN最終決定退出比賽的核心原因,并非是無法攻破系統(tǒng),而是覺得比賽為相關漏洞提供的獎金不夠貴。

規(guī)則規(guī)定,參賽黑客需要發(fā)現(xiàn)并攻破上述軟件及其對應操作系統(tǒng)的漏洞,獲勝者將會獲得不同層次的獎金,攻破Chrome最難,獲得的基礎獎金最高,按照往屆經(jīng)驗來看,很可能沒有隊伍報名,所以不排除該項目的比賽最終流產(chǎn)。

其次就是攻破IE瀏覽器及其Flash和PDF插件,將獲得6萬美元左右的獎金,所以在Chrome之后,這三項的基礎難度最高。

而在此基礎上,如果參賽者攻破底層操作系統(tǒng)獲得系統(tǒng)級的更高權限,可以每個項目額外獲得多達2.5萬美元的獎金。

關于基礎權限和系統(tǒng)權限的差別,通俗的比喻就是,實現(xiàn)基礎難度的攻破,相當于拿到鑰匙打開銀行柜臺的大門,但是想要獲得更高價值的財物,還需要獲得保險柜的鑰匙和權限,也就是獲得系統(tǒng)級的權限。

哪些項目難度變大了?   

在本屆Pwn2Own2015的規(guī)則中 ,羅列了6個攻擊目標。其中以下3個目標難度大幅提升,包括:IE瀏覽器、Flash、PDF閱讀器,三個目標都運行在64位下并且打開了EPM:

Microsoft Internet Explorer11 (64-bit with EPM-enabled) Adobe Reader running inInternet Explorer 11 (64-bit with EPM-enabled) Adobe Flash (64-bit) runningin Internet Explorer 11 (64-bit with EPM-enabled) 

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認同期限觀點或證實其描述。

黑客 1.204
黑客 1.204
類型:經(jīng)營策略  運營狀態(tài):正式運營  語言:中文   

游戲攻略

游戲禮包

游戲視頻

游戲下載

游戲活動

潛入計算機的世界!發(fā)展并保衛(wèi)你的虛擬3d網(wǎng)絡架構基地,入侵全球其他玩家的網(wǎng)絡!黑暗的終極網(wǎng)絡戰(zhàn)爭已經(jīng)

相關視頻攻略

更多

掃二維碼進入好特網(wǎng)手機版本!

掃二維碼進入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權,請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)