当地时间3月15日,Pwn2Own 2017世界黑客大赛在温哥华开幕。根据最新出炉的结果,中国 360 安全战队获得了第一个项目的冠军,也以总积分 63 分排名Pwn2Own积分榜首,夺得了今年的“Master of Pwn”(世界破解大师)总冠军。
据了解,Pwn2Own是世界最顶级的黑客挑战赛,截止到今年已经举办了十届。今年共设置了15个比赛项目,吸引了来自中国、德国、美国三个国家的11支战队参赛。而360所赢得的本届Pwn2Own 2017第一个挑战项目是突破Adobe Reader的安全防线。
360安全战队使用了Adobe Reader漏洞和Windows 10漏洞双管齐下:首先利用Adobe Reader漏洞实现远程代码执行,再利用Win10系统的内核漏洞突破Adobe沙箱堡垒,整个挑战过程仅用了3秒种,一眨眼的功夫就完成了挑战,令在场的外国战队目瞪口呆,更获得了Pwn2Own 的官方认可。
Pwn2Own大赛主办方 ZDI(Zero Day Initiative)的安全专家 Dustin C.Childs更对中国战队的表现做出了高度赞誉,他认为现在中国黑客的技术水平完全是世界顶级的。
值得一提的是,今年腾讯则派出了五支站队,积分总和为 84 分,高于360的积分,其实在去年腾讯就采取了多团队作战策略,而去年Pwn2Own 的评分规则正是按照总积分来算的,因此 2016 年的“Master of Pwn”总冠军同样由中国的腾讯战队获得。
无论如何,近年来中国互联网的软硬件技术已经腾飞而起,其迅猛发展势头可以说让全世界都长了见识。有网友对此表示,希望能把国产安全软件做得更好。事实上,拥有了最强的矛,我们也能够进而研究出更强的盾,在不远的未来,我国互联网行业技术或许将领跑全世界。