查看: 7870|回复: 24
收起左侧

[资讯] 71分!腾讯安全战队提前一天锁定Pwn2Own黑客大赛总积分冠军

[复制链接]
pizza
发表于 2017-3-17 14:13:29 | 显示全部楼层 |阅读模式
本帖最后由 pizza 于 2017-3-17 14:16 编辑

北京时间3月17日凌晨,“黑客世界杯”Pwn2Own2017进入第二比赛日赛程,腾讯安全战队继昨日以总积分16分的成绩获得积分榜首日冠军后,在第二比赛日连续攻破5个项目再获55积分。截止到目前,腾讯战队两日累计总积分71分,在少赛一天的情况下,提前锁定总积分总冠军!其中曾斩获Pwn2Own历史上首个也是目前唯一一个“Master of Pwn(破解大师)”的腾讯Sniper战队单队积分已经达到47分。



当前总积分排行榜

值得一提的是,此次代表中国出征的腾讯安全战队,除了斩获Pwn2Own首个“Master of Pwn”的腾讯安全Sniper战队成员外,主力队员很多来自于“腾讯eee战队”。这支年轻的队伍由来自腾讯安全各部门技术人才组成,并由腾讯安全科恩实验室掌门人吴石担任导师,是腾讯安全联合实验室孵化培养的中国新一代网络安全人才计划的典型代表,年初曾在SECCON CTF 2016总决赛上击败了去年DEF CON CTF大赛冠军美国PPP战队。


五项满分,腾讯安全战队71积分稳坐积分榜冠军宝座



腾讯安全Sniper战队攻破Adobe Flash

首日积分榜冠军腾讯安全战队在Pwn2Own2017第二日的比赛中首战告捷。由腾讯安全联合实验室和电脑管家攻防小组组成的腾讯安全Sniper战队继昨日完美攻破Adobe Reader后,今日再次以3秒成功“碾轧”Adobe Flash,成功破解并获得系统权限,获得次日首个12分项目。据悉,去年,腾讯安全战队也曾攻破Adobe Flash,创造了Pwn2Own史上最短时攻破的新纪录。


随着当日比赛的持续升温,腾讯安全Lance战队在1秒内攻破微软Edge浏览器,获得目前为止单项最高满分14分,再次刷新单项最高分纪录。腾讯安全战队不惧再度提升的赛事难度,继昨日后再次展现出冠军级的表现。据了解,该项目也是本次比赛中难度系数较高的项目之一。



腾讯安全Lance团队攻破微软Edge浏览器

在接下来的safari项目挑战中,腾讯安全Sniper战队再度脱颖而出,更是以毫秒级速度完成了攻破挑战,并获取了MacOS Root权限,单项获得11积分,再次创造Pwn2Own大赛新纪录。


截止到今日比赛结束全部结束,腾讯安全战队成功攻破Adobe Flash、微软Edge浏览器、微软Windows、Apple Safari等5个项目,累计获得总积分71分,再度刷新排行榜,占据Pwn20wn2017积分榜冠军的位置。腾讯安全战队能够在Pwn2Own比赛中发挥出色,持续展现出自身强大的实力,正是腾讯安全联合实验室在中国安全人才培养上的收获。


中国黑客新生力登台国际赛场 人才孵化铸造强大实力


本次组建腾讯安全Ether战队的玄武实验室的负责人TK教主,于旸曾表示:目前漏洞防御已经从早期的单点发展到 “全时对抗”时代,从设计时、到开发时、到编译时、到运行时,每一时都有相应的技术体系和方法去保障。他以业界合作举例,微软与上游是英特尔,下游以Adobe为代表的开展业界合作,联合防御漏洞。于旸表示,既然出现多维攻击,漏洞也应采取“多维协同”方式防御。因此,行业需要在展开安全社区建设的同时,不断借助Pwn2Own、GeekPwn、DEF CON CTF等行业顶级赛事,增强安全人才能力和,培养和挖掘更多的安全人才。


据悉,本次参赛的主力队员很多来自于腾讯安全新成立的一支CTF战队“腾讯eee战队”,这支年轻的队伍由来自腾讯安全各部门技术人才组成,并由腾讯安全科恩实验室掌门人吴石担任导师,是腾讯安全联合实验室孵化培养的中国新一代网络安全人才计划的典型代表。这支战队年初曾在SECCON CTF 2016总决赛上击败了去年DEF CON CTF大赛冠军美国PPP战队。


腾讯eee战队也是腾讯信息安全争霸赛TCTF的重要参与组织方。TCTF是由腾讯安全投资、腾讯安全联合实验室发起的中国专业信息安全赛事平台,也是拥有DEF CON中国唯一外卡赛资格的赛事平台,TCTF 作为高水平的黑客大赛不仅是腾讯对于安全大赛的一次尝试,也是作为互联网巨头,对安全人才价值的一次肯定。


建首个安全实验室矩阵 腾讯展现全球竞争力


据悉,今日的比赛中仅用3秒就攻破了Adobe Flash项目的腾讯安全Sniper战队成员表示:作为安全研究人员,各个产品、系统的漏洞一直是他们的重点研究对象,通过进行漏洞研究和挖掘,既能够帮助厂商提升产品安全性,同时还增长自身实力、经验,从而更好输出技术成果,降低用户损失,保障用户网络安全。


腾讯安全移动安全实验室自建立以来就注重移动设备漏洞发现和防御体系,至今已发现上百个高危漏洞,覆盖数十亿用户,缓解1000亿用户账号和资金安全问题。2015年10月16日,腾讯安全玄武实验室获得联想集团公开致谢,感谢腾讯实验室提交的Think系列产品四大漏洞帮助帮助联想守护了亿万用户的安全。去年9月,腾讯安全科恩实验室就曾向特斯拉公司提交了一个漏洞,利用该漏洞实验室成员全球首次以远程无物理接触的方式成功入侵了特斯拉汽车。腾讯安全科恩实验室凭借此举获得特斯拉官方网站的公开致谢,同时也成为本年度唯一一支上榜“特斯拉安全研究员名人堂”的团队。去年11月,微软安全公告称腾讯安全联合实验室当月漏洞提交数量达到第一。


目前腾讯安全联合实验室在成为腾讯安全技术保障和升级利器,提升行业安全水平的重要力量的同时,也将不遗余力向产业链能力输出安全技术能力。时时刻刻为人们日常网络信息安全保驾护航。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
大明湖畔的乾隆
发表于 2017-3-17 17:41:16 | 显示全部楼层
会破解那又如何,会用在正路上(对腾讯电脑管家有何帮助)么?
大明湖畔的乾隆
发表于 2017-3-17 18:48:17 | 显示全部楼层
pizza 发表于 2017-3-17 17:58
用脚想都知道会有帮助啊,没这些人才哪来的技术输出?

Real-World Protection Test February 2017

国内版在评测上是第几梯队的?
pizza
 楼主| 发表于 2017-3-17 19:08:03 | 显示全部楼层
本帖最后由 pizza 于 2017-3-17 19:18 编辑
萧萧先生 发表于 2017-3-17 18:48
国内版在评测上是第几梯队&# ...


以下为在其他贴子里的回复的复制黏贴:

测试中有tav的就是管家纯自研引擎版本,该版多次参加vb100测试,悉数通过。证明了自研引擎的实力。360参加的历史成绩也都有列出,数次未通过测试,即使是在开启第三方引擎的情况下。看同期及长期测试表现,360是不及管家的。

启发/行为防护测试中,管家并没有bd引擎,只有一个更新极慢且不完整的红伞引擎。而测试顾名思义是看启发/行为防护能力的,小红伞自然不会提供相关技术,这还要看管家自身实力。具体测试数据及说明前面给的链接里都有。

管家自研引擎的能力得到证实,主防比360更佳,整体安全能力尤其是自研实力自然能体现出来了。

ps 实在纠结这个问题可用管家官网提供的英文版,一般情况下是建议使用中文版的,中文版在提供极佳防护能力同时还有不少实用工具(模块化安装)和强大的清理能力。
杰伦J时代
发表于 2017-3-17 21:48:43 | 显示全部楼层
图片左一是我哥哥呀!
sjneng
发表于 2017-3-18 10:41:27 来自手机 | 显示全部楼层
360说360第一,腾讯说腾讯第一,晕....
联特讯(曹)
发表于 2017-3-18 11:06:25 | 显示全部楼层
前几年,360水军很多
这几年瑞星洗地的也不少
现在换腾讯的发威了

就没看到干正事上,有多大的变化!
pizza
 楼主| 发表于 2017-3-18 12:00:01 | 显示全部楼层
联特讯(曹) 发表于 2017-3-18 11:06
前几年,360水军很多
这几年瑞星洗地的也不少
现在换腾讯的发威了

还是看实力了
我是路人甲
发表于 2017-3-18 12:59:12 | 显示全部楼层
有什么用呢?随便一个cerber主防都防不住。笑了,全都去挖漏洞去了、、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 23:25 , Processed in 0.132667 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表