腾讯安全实验室在日本东京2016年举办的移动Pwn2Own ,赢得总奖金215,000美元,赛场在日本趋势科技的ZeroDayInitiative(ZDI) 尽管目前设备的高安全性措施的实施,腾讯安全实验室成员已成功破解这两个知名厂商的手机,苹果的iPhone
腾讯安全实验室在日本东京2016年举办的移动Pwn2Own , 赢得总奖金215,000美元,赛场在日本趋势科技的Zero Day Initiative(ZDI)
尽管目前设备的高安全性措施的实施,腾讯安全实验室成员已成功破解这两个知名厂商的手机,苹果的iPhone 6S以及谷歌的Nexus 6P手机。
iPhone 6S:
对于攻破苹果的iPhone 6S,腾讯安全实验室利用2个iOS漏洞,一个用后无缺陷的渲染器,并在沙箱中的设备内存损坏漏洞,腾讯安全实验室成员成功偷走了iPhone 6S内的照片,获得奖金52,500美元。
本周早些时候,热衷实验室的马尔科·格拉西被苹果加入寻找在iOS的一个严重的远程代码执行漏洞,可能只需查看危及受害人的手机“恶意制作的JPEG”的形象。然而,热衷团队声明它能在iOS上10.1执行攻击。
腾讯安全实验室还成功地在iPhone上6S安装恶意应用程序,但应用程序由于默认配置设置iPhone上6S自动重新启动,持续性恶意应用程序无法生存。尽管如此,他们发现此漏洞,ZDI授予敏锐实验室60,000美元。
Nexus 6P:
对于Nexus 6P,腾讯安全实验室团队利用两个漏洞,Android和管理安装谷歌Nexus 6P电话上的恶意应用程序,而无需用户操作手机。
此漏洞ZDI 授予敏锐的实验室高达102,500美元。
从趋势科技的Zero Day Initiative赛场奖金为375,000美元,腾讯安全实验室研究团队赢得215,000美元。