日前,世界頂級(jí)黑客大賽Mobile Pwn2Own 2016在日本東京落幕。在這個(gè)匯集了全世界頂尖黑客的比賽中,我國(guó)的騰訊科恩實(shí)驗(yàn)室摘得桂冠,獲得了“The Master of Pwn”(破解大師)的稱(chēng)號(hào)。這支冠軍隊(duì)伍的主力隊(duì)員中,有兩位來(lái)自浙江大學(xué)計(jì)算機(jī)學(xué)院——何淇丹、劉耕銘,其中劉耕銘還是一名大四學(xué)生。
Pwn2Own是世界著名的黑客大賽,此次在東京舉辦的Mobile Pwn2Own重點(diǎn)關(guān)注移動(dòng)操作系統(tǒng)、手機(jī)瀏覽器和手機(jī)應(yīng)用APP的安全性問(wèn)題。比賽的目的是希望參賽者通過(guò)某些此前未知的漏洞來(lái)侵入各種移動(dòng)設(shè)備,然后將之匯報(bào)給相應(yīng)的設(shè)備制造商,以便它們對(duì)這些漏洞進(jìn)行修補(bǔ)和修復(fù)。這些做好事的“黑客”也被稱(chēng)為“白帽黑客”。
比賽以iPhone6S、Google Nexus 6P和Galaxy S7為硬件目標(biāo),完成獲取手機(jī)內(nèi)部敏感信息、給手機(jī)安裝惡意應(yīng)用程序、固件及破解三個(gè)攻擊項(xiàng)目。科恩實(shí)驗(yàn)室團(tuán)隊(duì)在遠(yuǎn)程攻破Nexus 6P時(shí),只花了十秒鐘。這聽(tīng)起來(lái)簡(jiǎn)直是不可能完成的任務(wù)。