2017年11月第1周勒索病毒周报
【文章摘要】 北京时间11月2日,为期两天的MobilePwn2Own2017天下黑客大赛在日本东京落下帷幕,来自中国的腾讯平安科恩实验室战队(TencentKeenSecurityLab)获得总积分44分,以领先第二名17分的优势,在竞赛第一天就提前锁定了总冠军,将第三座“MasterofPwn(天下破解大师)”奖杯收入囊中,成为全球首个三次获得该声誉的平安研究团队,再次在天下舞台上证明晰中国白帽黑客的实力。北京时间11月2日,为期两天的Mobile Pwn2Own2017天下黑客大赛在日本东京落下帷幕,来自中国的腾讯平安科恩实验室战队(Tencent Keen Security Lab)获得总积分44分,以领先第二名17分的优势,在竞赛第一天就提前锁定了总冠军,将第三座“Master of Pwn(天下破解大师)”奖杯收入囊中,成为全球首个三次获得该声誉的平安研究团队,再次在天下舞台上证明晰中国白帽黑客的实力。
(腾讯平安科恩实验室战队第三次荣获“Master of Pwn(天下破解大师)”)
连下三城 最高级别破解苹果iOS 11、攻破最难单项
Pwn2Own系列赛事每年3月、11月分别在加拿大温哥华以及日本东京各举行一次,其中在11月举行的Mobile Pwn2Own重点关注移动端装备的平安。而Mobile Pwn2Own2017是历届以来竞赛项目最多、奖金最高、参赛团队规模最重大的一次,来自北美、欧洲和以中国为主力的亚洲顶尖平安研究团队,针对谷歌、苹果、华为和三星等国际一流厂商的最新产物举行破解,总积分最高的团队会获得由竞赛官方发表的“天下破解大师”冠军奖杯。
在本届大赛上,腾讯平安科恩战队乐成实现对苹果iOS 11.1最新操作系统下WiFi和Safari浏览器的破解,并完成手机重启后仍然保持攻破以及提取内核权限等高级别破解操作,获得赛事主办方的分外奖励。此外,腾讯平安科恩战队还选择挑战了本届赛事公认最难单项,行使客栈溢出攻破了华为Mate9 Pro的基带,创下本届赛事单项20积分最高纪录,并以总积分44分占有Mobile Pwn2Own2017积分榜榜首,再次摘获“Master of Pwn(天下破解大师)”。
小心Nitol僵尸网络家族变种!
腾讯平安科恩实验室总监吕一平示意,本次竞赛体现了科恩实验室在多个平台上平安研究的综合实力。通过Mobile Pwn2Own夺冠,腾讯平安不仅证明晰中国在网络平安的手艺实力已经到达天下领先水平,也将进一步协助推动各大厂商提升其产物的平安性。
据了解,作为全球顶级黑客大赛, Pwn2Own旨在辅助全球各大厂商发现系统破绽,完善产物平安性,攻击目的都是国际一流厂商,平安防护水准最好的移动终端装备。竞赛中攻破目的行使的破绽,都已经在赛后根据国际通用破绽汇报机制报告给相关厂商,厂商也会尽快地公布平安补丁修复破绽。
全球首个“三冠王”降生 手艺驱动平安升级
事实上,腾讯平安在互联网平安手艺研究领域已经走在了天下前线,旗下拥有七大专著平安手艺研究的顶尖实验室。作为亚洲最早加入Pwn2Own天下黑客大赛平安研究团队,在2016年Pwn2Own竞赛上,腾讯平安科恩实验室就与腾讯电脑管家团队一起组成腾讯平安Sniper战队,摘取了华人首个“天下破解大师”。今后,腾讯平安旗下平安团队在Mobile Pwn2Own2016再次获得“Master of Pwn(天下破解大师)奖杯,成为全球首支连任“天下破解大师“称呼的平安研究团队。而在Pwn2Own 2017竞赛中,腾讯平安团结战队以84分总积分位列积分榜首。
除此之外,在CTF这项另一种展示白帽黑客手艺能力的比拼上,腾讯平安同样显示不俗,DEF CON CTF2016大赛上,在有科恩实验室成员助力的情况下,腾讯-0ops和blue-lotus组成的b1o0p战队,乐成缔造DEF CON CTF赛事中国战队新的排名纪录,取得亚洲第一的历史最好成就;而在DEF CON CTF2017上,由腾讯平安科恩实验室领衔,腾讯eee战队、0ops战队、复旦大学******战队以及腾讯信息平安争霸赛(TCTF)新人赛冠军队浙江大学AAA战队组成的团结战队,在仅建立一年的情况下,就入围了总决赛,并一举拿下第三名的好成就。
同样值得关注的是,腾讯平安科恩实验室在吴石的率领下,还专注前沿领域的网络攻防研究。2016年9月,腾讯平安科恩实验室在全球首次乐成实现无物理接触环境下远程操控特斯拉,揭破多项平安破绽。特斯拉方面积极响应,在十天不到的时间内完成了系统更新。特斯拉首席执行官埃隆•马斯克对此亲自写信致谢。2017年,科恩实验室再次发现特斯拉多个高危平安破绽,并再次实现了其无物理接触远程攻击,能够在驻车模式和行驶模式下对特斯拉举行随便远程操控。特斯拉也延续两年授予腾讯平安科恩实验室“特斯拉平安研究名人堂”称呼。
据了解,腾讯平安科恩实验室系海内首个互联网平安实验室矩阵、腾讯平安团结实验室旗下七大子实验室之一,与玄武实验室、湛泸实验室、云鼎实验室、反病毒实验室、反诈骗实验室、移动平安实验室等六大实验室一道,专注平安手艺研究及平安攻防系统搭建。平安提防和保障局限覆盖了毗邻、系统、应用、信息、装备、云六大互联网要害领域。除此之外,腾讯平安团结实验室的平安手艺还应用在腾讯公司的多项营业之中,为腾讯电脑管家、腾讯手机管家等多款亿万用户级别的平安产物提供底层手艺支持,充实释放腾讯平安的整体平安能力。
2017年11月6、7日安全舆情