全球頂尖"白帽子"橫空出世

2021-01-13 中關村在線

    北京時間3月14號,來自中國的著名"白帽子"團隊連續攻破蘋果、微軟桌面作業系統,獲得在加拿大溫哥華舉行的全球頂級安全賽事Pwn2Own比賽的雙料冠軍,成為Pwn2Own比賽歷史上第一支把電腦桌面作業系統和行動作業系統全部攻破的世界級安全研究團隊,更是歷史上中國唯一一支參加Pwn2Own並且兩次均奪冠的專業安全研究隊伍。
    中國安全專家,騰訊副總裁丁珂認為,這表明,中國在漏洞攻防領域,已明顯處於世界最尖端水平。"這是中國網際網路安全的一件大事。"
    獲得這一成就的,是來自上海碁震雲計算科技有限公司的中國著名安全研究團隊"Keen Team"。他們在去年日本東京Pwn2Own Mobile 2013比賽中成功攻破當時蘋果最新行動作業系統iOS 7.0.3,轟動全球。因為蘋果一直認為其作業系統是最為完美無缺的,但在中國"白帽子"面前卻敗下陣來。而今年本次大賽,"Keen Team"又將PC作業系統突破,這再一次引起世界網際網路安全領域的震驚,國外許多媒體已就此做了大量報導。
   "Pwn2Own"大賽,是全球最為著名,也是難度係數最高的大賽,其最大的特徵是"不出題",這給"白帽子"的破題帶來極大的難度要求。這吸引了全球最為頂級的"白帽子"團隊來參賽,並成為全球"白帽子"的一場盛會。
    本次比賽依舊由微軟、谷歌、蘋果、Zero Day Initiative等全球知名軟體廠商和安全解決方案提供商提供贊助,提供最新和最安全的主流桌面作業系統、瀏覽器及桌面應用作為攻擊對象,同時創紀錄的為獲勝參賽隊提供了總計超過100萬美金的獎金。
    在比賽中,擔任本次Keen Team主攻手的陳良研究員,用時15秒攻破MacOS X Mavericks 10.9.2,20秒攻破Windows 8.1。其中MacOS,因為大量採用了業內如微軟、谷歌等公司最新的高級安全防護技術,在2011年以來連續三年舉行的Pwn2Own比賽中從無人攻破,在業內被專業人士喻為"珠峰"。
    "Keen Team"團隊,是一支國內尚不知名,但在國際上有相當影響力的"白帽子"團隊。這個團隊的主要成員大多數來自微軟,為了中國網際網路安全的大業,組建公司,成立"Keen Team"團隊。在國內,其主要工作即為世界最著名的尖端作業系統發現漏洞。在過去5年的時間內,該團隊向微軟、蘋果、谷歌等全球知名廠商提交了數百個"嚴重"級別的安全漏洞,曾經被福布斯雜誌評價為"發現的蘋果漏洞是蘋果整個安全團隊的兩倍還多"。
    對非業內人士來說,人們對"白帽子"尚無深刻理解。騰訊電腦管家總經理吳波介紹說,"白帽子,描述的是正面的黑客,他可以識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞。這樣,系統將可以在被其他人(例如黑帽子)利用之前來修補漏洞"。
    "Keen Team"團隊技術核心,碁震雲計算首席科學家吳石表示,該公司的核心理念為:"未知攻,焉知防"。即為了打好漏洞的攻防,一定要先知漏洞是怎樣發生的,從而才有可能真正做好預防,在遇到漏洞攻擊時,才能以最快的時間修補漏洞。而這,也正是全球網際網路安全領域,會不遺餘力地開展漏洞大賽,以提高全球的漏洞攻防能力。
    據吳石介紹,Keen Team的計算機系統漏洞挖掘能力已經實現跨系統平臺和跨應用,目前針對全球主流的桌面和行動作業系統及應用都已搭建了成熟的高級研究平臺,可以持續高效的進行漏洞挖掘和漏洞利用研究,用以最終研製出最安全的保護機制,保障桌面和移動系統的安全性,使得計算機和智能終端的政府和企業用戶可以免受高級持續性威脅APT攻擊。
    吳石進一步透露說,目前,"Keen Team"與微軟、谷歌、安卓定製之父CM(CyanogenMod),以及中國的騰訊等軟體和網際網路廠商均在洽談更大範圍的安全合作。"'Keen Team'在全球範圍內的漏洞攻防方面的作用必將得到充分體現。"
    Pwn2Own組織者ZDI透露,本次比賽各參賽隊所使用安全漏洞和攻擊手段的技術細節會被及時負責任地反饋給相應的廠商,在各廠商發布漏洞修補方法前,比賽組織方和參賽隊皆不會對外公布相關技術細節,確保世界範圍內用戶的系統和應用安全得以保障。

http://news.zol.com.cn/440/4405533.html news.zol.com.cn true 中關村在線 http://news.zol.com.cn/440/4405533.html report 3449 北京時間3月14號,來自中國的著名"白帽子"團隊連續攻破蘋果、微軟桌面作業系統,獲得在加拿大溫哥華舉行的全球頂級安全賽事Pwn2Own比賽的雙料冠軍,成為Pwn2Own比賽歷史上第一支把電腦桌面作業系統和行動作業系統全部攻破的世界級安全研究團隊,更是歷史上中國...

相關焦點

  • 揭秘中國白帽子群體:名副其實的「男人幫」
    安全是一個黑白的世界,這裡無時不刻都在上演著黑帽黑客和白帽黑客(被稱為白帽子)之間攻防,無論是黑客還是白帽子都充滿了神秘的色彩。近日,360發布的 《2014年中國網站安全報告》(以下簡稱《報告》)中,為我們揭秘了白帽子這一神秘群體的面紗: 一個充滿活力的,年輕人主宰的男人幫。
  • 法院重判《每經》虛假報導 360白帽子軍團得道多助
    一位網際網路安全圈的內部人士這樣解釋,「但是白帽子們通常為人低調,而且出於人身安全的考慮,他們往往不輕易示人本來面目,這就更讓外界覺得白帽子神秘。」  守護網絡安全和公眾安全是白帽子的價值觀,他們是技術高手,他們卻甘於默默無聞。
  • 誰來保護「白帽子」?
    周鴻禕:政策應保護和鼓勵網絡安全人才  「白帽子」是一個特殊的群體,靠挖網絡漏洞,然後提交給企業修復,賺取不菲的收入。一方面,他們保護了網際網路用戶的安全;另一方面,他們卻以「黑客」的技術手段引發了太多的爭議和法律風險。360董事長周鴻禕態度鮮明地表示,對於善意的「白帽子」,企業應該給予支持和理解。
  • 一半白帽子是單身夜貓子,另外一半……你猜?
    年輕宅男/女「年輕宅男」是白帽子群體的第一個顯著特徵。調研顯示,「男同學」是組成白帽子群體的主要人群,超過半數的白帽子是95後。同時,白帽子人群的學歷結構正在逐步提高,八成以上的白帽子擁有大專或本科以上學歷,甚至碩士、博士群體的加入也已經不再罕見。
  • 匯集高質量白帽子,「火線安全」推出社區原生的雲安全服務
    安全眾測正是手段之一,這種測試方式是號召儘量多的白帽子,在規模化的基礎上,藉助「黑客視角」和漏洞賞金帶來的競爭效應,提升漏洞被提前發現的概率。於2020年4月上線的火線安全(平臺),是社區原生的白帽子安全平臺,主要模式是聯合頂級的白帽子專家為企業提供雲端安全服務,並將其中的基礎能力自動化和標準化,從而大幅提高安全服務的效率。
  • 聊一聊國內白帽子的生存現狀
    最近看到篇關於國外的漏洞獵人的報導,引發大家關於國內白帽子的現狀的思考。今天就來聊一聊國內白帽子的生存現狀。先給大家介紹一下什麼叫白帽子?白帽子也叫白帽黑客,指的是通過自己的技術挖掘發現計算機系統或網絡系統中存在的安全漏洞,但是不會惡意利用漏洞做入侵破壞獲取利益,而是提交給漏洞平臺或廠商,讓廠商可以在漏洞被黑客惡意利用之前對漏洞進行修復,維護系統的安全。所以白帽子是一群有道德意識的黑客。既然有白帽黑客,肯定也有黑帽。
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    消息一經曝光,一時間就議論紛紛:什麼谷歌的系統原來也不是傳說中的那麼強悍;這小夥子真不簡單,居然能夠找到谷歌系統的漏洞;……相對於這些「常規」的看法,由此引發的關於「白帽子」的議論卻引起了網友的格外關注。很多人問了:「『白帽子』是什麼鬼呢?」「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。
  • 廣州新地標將橫空出世!全球NO.1足球場「內外兼修」
    而與炫酷的燈光效果片相比,恆大10萬人足球場將成為世界上容量最大、配套設施最頂尖的專業足球場,更讓人關注。到2022年底,這座全球NO.1的球場就將橫空出世。頂級球場與豪門球隊,絕配!恆大專業足球場容量達10萬之巨,超越巴薩主場諾坎普。
  • 白帽子黑客與網絡安全工程師教你學習滲透測試技巧!【A】
    白帽子黑客與網絡安全工程師教你學習滲透測試技巧!11-23 20:26 來源:科技看天下 原標題:白帽子黑客與網絡安全工程師教你學習滲透測試技巧
  • 全球頂尖轟炸機現身,載彈量是轟6K三倍,或成美軍心頭大患
    全球頂尖轟炸機現身,載彈量是轟-6K三倍近年來,俄羅斯一直在時刻提防美國,除了航空母艦以外,各種武器裝備的研發都緊咬美國,例如第五代戰鬥機,美國擁有了F-22與F-35之後,戰鬥民族克服重重困難研製出了蘇-57,並完成了無人駕駛模式飛行,在轟炸機領域,俄羅斯同樣不甘落後,PAK-DA隱身轟炸機的建造已經提上日程,它將成為俄軍21世界對抗美軍轟炸機的主力,但不能否認的是,新型隱轟的研發周期很長
  • 13歲小男孩成中國最小的黑客,自稱「白帽子」,揭露360系統漏洞
    ——佚名 在計算機方面有很多的天才,他們很小的時候就展現出這方面的天賦,經過一番系統的學習之後,就會變得更加的優秀,成為對社會做出更多貢獻的人,13歲的小男孩成為中國最小的黑客,自稱「白帽子」,揭露360系統的漏洞!
  • 2020年全球頂尖肉雞企業排名出爐
    來源:《國際家禽》2020年全球頂尖家禽企業排名榜再次新鮮出爐,業界期待的全球最大的肉雞和蛋品生產商排名又有了新的動態。以這種方式呈現其子公司及其產出,可以很容易地確定哪些業務單元每年對公司總產量貢獻了多少,也能更好地展示某些公司的全球影響力。
  • 泗縣:「白帽子」「藍帽子」聯勤聯動
    泗縣公安局推出的「所隊合一」警務機制改革,即通過農村派出所和交警中隊的警力融合,「白帽子」和「藍帽子」聯勤聯動執法,破解農村基層警力不足難題,提升農村地區應急處突效能,增強社會面管控合力,進一步推動公安「放管服」落地見效,實現轄區社會治安和道路交通管理一體化治理,農村群眾安全感和滿意度持續提升。
  • 全球頂尖街舞賽事BOTY登陸YY直播
    前方高能,拉響警報!全球頂尖街舞賽事BOTY馬上就要拉開大幕,開始比賽了!而與此同時,國內最大的綜合娛樂直播平臺YY直播將於6月12日開始進行全程直播,讓你以前所未有的角度近距離接觸本屆BOTY賽事,甚至與頂尖breaking舞者進行深入互動!是不是有點小激動呢?   頂尖breaking舞者雲集!
  • Bugbounty到網絡空間,如何成長為頂尖漏洞獵人丨FIT 2019議題前瞻
    K哥談:白帽子轉型養成之路在多數人的認知中,「黑客」就是無惡不作的。孰不知,在黑客世界中,也同時存在著「黑」、「白」兩道。他們做著相同的事情:通過自身卓越的技術,不斷在網絡中搜尋計算機、伺服器與網絡系統中的安全漏洞。其中,正義的一方,也就是我們所說的「白帽子」了。隨著網際網路技術的快速發展,數位化時代革新的加速,網絡安全逐漸成為了國家乃至世界的主旋律,白帽子的隊伍也不斷的發展壯大。
  • 曾與沃頓並列,全球頂尖商學院LBS offer 收入囊中
    恭喜明德立人M同學斬獲世界頂尖商學院——倫敦商學院(LBS)金融分析碩士錄取offer!投行精英也有弱勢M同學是一個對自己要求非常高也非常注重效率的同學,這可能與他一年多投行的工作經驗有關,因此對於幫助他申請的導師團隊也有非常高的要求,希望能夠高質、高效的完成申請。
  • 伊朗大選:「白帽子」「黑帽子」之爭
    萊希自身宗教背景深厚,他自己是戴「黑帽子」的賽義德 (被認為與先知穆罕默德有血緣關係),這是戴「白帽子」的魯哈尼無法比擬的,而他的嶽父還是宗教聖地馬什哈德的星期五領拜人,地位尊崇。此外,萊希還是伊朗一個古老神秘基金的掌管人,據稱該基金擁有海量財富並且旗下公司滲透到石油、通訊等眾多行業。為了力保萊希能夠成功上位,保守派陣營甚至不惜讓保守陣營的另一位參選人卡裡巴夫退選。
  • 佩洛西電腦丟失,麥肯尼將軍表示白帽子拿到佩洛西叛國證據
    麥金尼將軍說:「周三(1月6日),白帽子拿走了佩洛西的筆記本電腦,她急壞了……有特種部隊已經拿到了他們的資料、他們叛國、高度叛國的數據。」他說這就是為什麼佩洛西急於彈劾川普的原因。白帽子是指正義的駭客,他們可以駭入佩洛西的電腦取出資料。
  • 中國8歲黑客「天才」,不想寫作業黑掉學校網站,後來成為「白帽子」
    而汪正揚也意識到了自己的錯誤,決心不再犯這種錯誤,自己要用這份長處幫助那些需要幫助的人,成為網絡的"白帽子"。值得一提的是,校方在這次事件後,又額外"獎勵"了汪正揚一些作業。得以嶄露頭角的小少年在一番立志之後,汪正揚也明確了自己的目標,他開始嘗試自己成立網站。
  • 遼籃第三外援浮出水面,「白帽子」一直在努力,球迷:爭冠有戲了
    在距離新賽季不到十天的時間,原本飽受爭議的李洪慶並沒有令球迷失望,與其他球隊的補強相比,李洪慶對球隊重組動作並不能令球迷滿意,然而西蒙斯的出現,又讓球迷看到這個總喜歡帶著白帽子的總經理的付出CBA的新賽季群雄逐鹿,李洪慶在這個夏天接連釋放神操作,對球隊球隊的短板進行補強,從教練組、鋒線與內線、引進外援都有了明顯的提升,在以本土郭艾倫、韓德君和趙繼偉三核心不變的情況下,新賽季遼籃依舊是爭冠的最大熱門球隊,如果重返巔峰那麼請不要忘了那個站在球隊身後,戴著白帽子的男人