it之家3月23日消息 pwn2own是一个著名的计算机黑客挑战赛,每年举办一次,参赛者们要从广泛使用的一些软件和移动设备中找出未发现的漏洞。据外媒报道,一如既往地,不少知名的软件在今年的大会上仍然没能幸免。
在今年的赛事上,黑客让macos上的safari、windows 10上的edge、firefox浏览器纷纷中招。除此之外,黑客逃脱了甲骨文、vmware的虚拟机,成功在本机硬件上运行代码。
此外,一个黑客双人组还成功利用了特斯拉model 3上的一个bug,赢下了一辆特斯拉model 3汽车。
▲黑客在pwn2own大赛上赢得的特斯拉model 3汽车(pwn2own官方视频截图)
经过it之家整理,这几天的“阵亡名单”大致如下:
第一天
fluoroacetate(amat cama和richard zhu)在web浏览器类别对上apple safari,实现沙箱转义。
成功:- fluoroacetate团队在jit中使用了一个漏洞来逃离沙箱,赢得55000美元和5个pwn积分。
fluoroacetate(amat cama和richard zhu)在虚拟化门类中对上oracle virtualbox。
成功:- fluoroacetate团队利用了一个整数下溢和竞争冒险(注),逃脱虚拟机和底层操作系统的弹出计算,赢得了35000美元和3个pwn积分。
(it之家注:即race condition,又名竞态条件、竞争条件,它旨在描述一个系统或者进程的输出依赖于不受控制的事件出现顺序或者出现时机。)
star labs的anhdaden在虚拟化门类对上oracle virtualbox。
成功:- anhdaden使用orcale virtualbox中的整数下溢,从客户端转到底层操作系统。在他的pwn2own首秀中获得了35000美元和3个pwn积分。
fluoroacetate(amat cama和richard zhu)对上虚拟化门类的vmware workstation。
成功:- fluoroacetate的双人组合利用竞争冒险,成功通过了vmware客户端在主机操作系统上越界执行代码,获得70000美元和7个pwn积分。
phoenhex&qwerty在web浏览器类别中对上apple safari,进行内核升级。
部分成功:phoenhex&qwerty团队使用jit错误,然后使用堆oob读取,然后通过toctou错误从root转到内核。这算是局部的胜利,因为苹果已经知道其中的一个bug。他们仍然赢得45000美元和4点积分。
第二天
fluoroacetate(amat cama和richard zhu)在web浏览器类别中对上mozilla firefox(火狐浏览器),进行内核升级。
成功:- fluoroacetate团队使用了jit中的一个错误以及windows内核中的越界写入,赢得50000美元、5个pwn积分。
fluoroacetate(amat cama和richard zhu)在web浏览器类别中对上microsoft edge,进行了内核升级以及vmware迁移。
成功:- fluoroacetate团队大获全胜。他们使用了edge中的类型混淆,内核中的竞争冒险,以及vmware中的越界写入,从虚拟客户端中的浏览器转到主机操作系统上执行代码。他们赢得130000美元加上13点pwn积分。
niklas baumstark在网页浏览器类别中对上mozilla firefox,以沙箱转义为目标。
成功:- niklas在firefox中利用了一个jit错误以及逻辑错误,成功实现沙箱转义。他赢得了40000美元和4个pwn积分。
exodus intelligence的arthur gerkis在web浏览器类别对上microsoft edge,以沙箱转义为目标。
成功:-在pwn2own首秀中,arthur利用了渲染、逻辑错误中的双重错误,绕过沙箱。他赢得了50000美元、5个pwn积分。
第三天
kunnapwn团队在汽车类别对上特斯拉model 3的vcsec组件。
失败:- kunnapwn团队退出汽车类别。
fluoroacetat(amat cama和richard zhu)在汽车类别对上特斯拉model 3的车载信息娱乐系统(基于chromium)。
成功:-这个双人组合再次成功,他们利用了渲染器中的一个jit bug,赢得35000美元,以及一辆model 3。
试用申请