一年一度的 Pwn2Own 黑客大賽目前正在日本東京舉行,這一次黑客的目標是各大廠商的旗艦智能手機,看誰能夠以最快速度繞過廠商設下的安全機制(比 如沙箱機制),并最終取得 root 權限。威鋒網消息,根據國外媒體的報導,本次 Pwn2Own 大賽進行的第一天,包括 iPhone 5s 在內 的多款智能手機已經被攻破。
據了解,黑客在演示攻破 iPhone 5s 時表示使用的是兩個新發現的漏洞,其中一個可以通過 Safari 完成沙箱的完全執行指令,這一點非常令現場的安全專家感到擔憂,因為這個漏洞會讓使用 iPhone 5s 的用戶陷入隱私麻煩。由于簽訂了保密協議,黑客并沒有透露 iPhone 5s 系統漏洞的太多信息,他們承諾會向蘋果進行報告,并且在漏洞修復之前不對外公開具體內容。
除了 iPhone 5s 之外,三星旗下的 Galaxy S5、LG 的 Nexus 5 和亞馬遜的 Fire Phone 也均在第一天被攻破,黑客入侵這些手機的途徑是 NFC,這一點與蘋果稍有不同。按照大會的計劃,這一次大賽的總獎金達到 42.5 萬美元。