北京時間3月18日上午,黑客“世界杯”Pwn2Own 2016的最后一場“人機大戰”,在騰訊安全Sniper戰隊與微軟Edge瀏覽器之間展開較量。代表中國出戰的騰訊安全Sniper戰隊不負眾望,攻破微軟Edge瀏覽器,并獲得SYSTEM權限,取得全額積分15分。
經過兩天激烈角逐,騰訊安全Sniper戰隊憑借總積分38分毫無爭議地成為Pwn2Own史上第一個世界總冠軍,并且獲得這一頂級賽事史上首個“Master of Pwn”(世界破解大師)稱號。本屆比賽騰訊安全戰隊總計拿到48分,遙遙領先。
一直以來瀏覽器都是網絡攻擊的重災區,近年來,微軟公司在安全性方面提升不小,而Edge被譽為微軟最安全的網頁瀏覽器,與谷歌Chrome瀏覽器處于同一量級。此項比賽的難度在于除了遵循Pwn2Own一貫嚴苛的漏洞挖掘規則,參賽者還被要求在完全補丁版本的64位Windows 10上利用微軟Edge瀏覽器,發現和揭露可利用的未知漏洞。此次攻破成功向全世界展現了騰訊安全在推動瀏覽器行業整體防護的實力!
與往屆賽事相比,Pwn2Own對規則進行了完善。往年以抽簽決定出場順序,并按攻破時間的先后確定冠軍,今年主辦方將以項目積分來確認“世界冠軍”頭銜,并以此作為判斷參賽隊伍實力的最終官方依據。作為此次賽事中報名微軟Edge瀏覽器項目的選手之一,騰訊安全戰隊代表中國與韓國選手展開較量。雖然因抽簽未占得先機,騰訊安全戰隊憑借其實力仍然獲得15分的全額積分。
作為全球最高規格的黑客大賽,Pwn2Own自2007年創辦以來已十年歷程。一直以來,以高難度與高獎金額受到全球頂級黑客的擁躉。與新近大熱的人工智能對抗李世石不同,Pwn2Own比賽目標硬件均為當年最新微軟、蘋果桌面操作系統,軟件則是最新版瀏覽器及其插件,上演真正的人機大戰。
在攻破微軟Edge瀏覽器之前,騰訊安全Sniper戰隊已成功攻破Adobe Flash插件、蘋果Safari瀏覽器項目。該戰隊由騰訊科恩實驗室成員與電腦管家成員組成,雖然科恩實驗室是騰訊新成立的一支專注于云計算與移動終端安全研究的白帽黑客隊伍,但是其核心成員均有多次征戰Pwn2Own并奪冠的戰績與經驗,而電腦管家團隊也在去年第一次參加Pwn2Own比賽便一舉攻破IE瀏覽器PDF插件拿到該項目世界冠軍。
騰訊安全聯隊負責人陳良接受采訪時表示,像微軟、蘋果、谷歌這些科技巨頭的產品,用戶每天都會接觸到,一旦其漏洞被攻擊者利用,危害之大難以估量,輕則隱私泄露,重則導致財產、人身安全。通過Pwn2Own及時挖掘漏洞,并將漏洞報告給廠商,就能幫助其改進產品的安全,保障廣大用戶的網絡安全。在剛過去的央視315晚會上,重點曝光了智能產品的漏洞,一時之間,網絡安全漏洞話題一度發酵,此次騰訊安全奪得世界總冠軍無疑會提振了大眾網絡安全的信心。