白帽黑客在多倫多Pwn2Own大會上利用58個0day漏洞賺取超過100萬美元


Pwn2Own多倫多2023黑客大賽已落下帷幕,安全研究人員在10月24日至10月27日期間針對消費類產品進行58次零日漏洞利用(以及多次漏洞碰撞),共獲得103.85萬美元的收入。

在趨勢科技零日計劃(ZDI)組織的 Pwn2Own 多倫多 2023 黑客大賽期間,安全研究人員以移動和物聯網設備為攻擊目標。

完整的名單包括手機(即蘋果 iPhone 14、Google Pixel 7、三星 Galaxy S23 和小米 13 Pro)、打印機、無線路由器、網絡附加存儲(NAS)設備、傢庭自動化集線器、監控系統、智能揚聲器以及Google的 Pixel Watch 和 Chromecast 設備,所有這些設備都處於默認配置並運行最新的安全更新。

雖然沒有參賽隊報名入侵蘋果 iPhone 14 和Google Pixel 7 智能手機,但參賽選手四次入侵打滿補丁的三星 Galaxy S23。

Pentest Limited 團隊率先演示三星 Galaxy S23 的零日漏洞,利用輸入驗證不當的弱點獲得代碼執行權,贏得 5 萬美元和 5 個"Pwn 大師"積分。

STAR Labs SG 團隊也在第一天利用允許輸入的列表入侵三星的旗艦產品,獲得 2.5 萬美元獎金(第二輪針對同一設備的獎金減半)和 5 個 Pwn 大師積分。

Interrupt Labs 和 ToChim 團隊的安全研究人員也在第二天的比賽中利用允許輸入的列表和另一個輸入驗證不當的弱點入侵 Galaxy S22。

Pwn2Own Toronto 2023 leaderboard.webp

Pwn2Own 多倫多 2023 最終排行榜(ZDI)

Viettel 團隊贏得比賽,獲得 18 萬美元和 30 個 Pwn 大師積分。緊隨其後的是 Sea Security 的 Orca 團隊,獲得 116250 美元(17.25 分),以及 DEVCORE Intern 和 Interrupt Labs(各獲得 50000 美元和 10 分)。

安全研究人員已成功演示針對多傢廠商設備的 58 個零點漏洞,包括小米、西部數據、群暉、佳能、利盟、Sonos、TP-Link、QNAP、Wyze、利盟和惠普。

你可以在這裡找到比賽的完整日程表:

https://www.zerodayinitiative.com/blog/2023/10/23/pwn2own-toronto-2023-the-schedule

Pwn2Own 多倫多 2023 第一天的完整日程和每項挑戰的結果都列在這裡:

https://www.zerodayinitiative.com/blog/2023/10/24/pwn2own-toronto-2023-day-one-results

一旦在 Pwn2Own 活動中被利用的零日漏洞被報告,供應商有 120 天的時間在 ZDI 公開披露之前發佈補丁。

今年 3 月,在 Pwn2Own Vancouver 2023 比賽期間,參賽者利用 27 個零日漏洞(和幾個漏洞碰撞)贏得 1,035,000 美元和一輛特斯拉 Model 3 汽車。


相關推薦

2024-03-22

今天是Pwn2OwnVancouver2024開賽第一天,參賽者演示Windows11、特斯拉、UbuntuLinux及其他設備和軟件中的19個零日漏洞,以贏得73.25萬美元和一輛特斯拉Model3汽車。比賽一開始,Haboob SA 的阿卜杜勒-阿齊茲-哈裡裡(Abdul Aziz Hariri)利用一

2023-03-29

今年在溫哥華舉行的Pwn2Own黑客大賽向發現和利用許多以前未知的零日安全漏洞的研究人員頒發超過100萬美元的獎金。這筆錢的一半以上給一個團隊。Pwn2Own是由趨勢科技的零日計劃(ZDI)在溫哥華CanSecWest安全會議期間舉辦的年度

2024-03-28

網絡安全專傢警告說,隨著國傢支持的黑客和網絡犯罪分子找到復雜的攻擊方式,零日漏洞(0day)變得越來越常見。Google的研究人員周三表示,他們在2023年觀察到97個這樣的高危並被利用的漏洞,而2022年隻有62個,增加50%。在 9

2024-03-22

全球131個國傢13000座建築中的300多萬把酒店房鎖存在漏洞,攻擊者可利用漏洞偽造任何房門的主鑰匙。雖然受影響門鎖的制造商正在推出修復程序,但目前還不清楚受影響的酒店何時或是否會升級其系統。研究人員最近披露Dormaka

2023-11-25

(NCSC)和韓國國傢情報局(NIS)共同警告說,朝鮮Lazarus黑客組織利用MagicLine4NX軟件中的零日漏洞入侵一系列企業,實施供應鏈攻擊。MagicLine4NX是韓國DreamSecurity公司開發的一款安全認證軟件,用於企業的安全登錄。根據聯合網絡

2024-02-28

100 個例子來為自己辯護。Open AI 辯稱,該報紙付錢購買黑客服務,讓其入侵 OpenAI 產品,利用漏洞,然後生成想要的回復。文件補充道:"他們花數萬次嘗試才產生構成原告證據 J 的高度異常的結果。他們隻有通過使用公然違

2024-03-27

朝鮮黑客的想象力顯然比我們更豐富,拉撒路集團一方面靠著自己的各種技術展開攻擊盜竊資金,另一方面也在比拼智力,通過某些意想不到的方式展開攻擊。而被朝鮮黑客盯上的新方式就是各種區塊鏈項目或者Web3項目,最新

2022-09-13

們知道有報告說這個安全漏洞"可能已經被積極利用"。該漏洞(被追蹤為CVE-2022-32917)可能允許惡意制作的應用程序以內核權限執行任意代碼。一位匿名研究人員向蘋果公司報告,它在iOS 15.7和iPadOS 15.7、macOS Mo

2023-05-20

提高設備的安全性。這些漏洞如果不及時修復,可能會被黑客利用,造成用戶的隱私泄露或數據損失。iOS/iPadOS 15.7.6系統修復兩個已被證明被黑客利用的WebKit安全漏洞,這些漏洞可能導致惡意網頁執行任意代碼。iOS / iPadOS 16.5系

2022-08-26

始人劉力心還記得,事發當天,他被拉進一個有 100 多位白帽黑客的“war room”,安全專傢們討論事件可能的經過。“最初的猜測是某個 NFT 項目被集體攻擊。”劉力心回憶,從被黑的錢包地址數量來看,八九千個的量級通常是某

2022-08-26

然後寫成文章。比如他在GitHub賬號上曾經寫過一篇“生物黑客”的文章,分享自己在體育鍛煉、斷食、血液檢測、體能藥物、睡眠研究等方面做過的測試經驗。少為人知的是,Karpathy還是一個專業的魔方老師……在解魔方這件事

2022-06-29

野車車主找到瞭車輛,然後被警方找到。加拿大安大略省多倫多市大道和勞倫斯大道地區的一名男子在一個月前其第一輛路虎攬勝被盜後又購買瞭一輛相同的汽車。據悉,第一輛汽車從未被發現,因為小偷在開走路虎車之前將車

2022-08-13

個系統權限的攻擊方式。本周五在拉斯維加斯召開的DefCon黑客大會上,Mac安全專傢帕特裡克·沃德爾(PatrickWardle)在演講中詳細介紹這個漏洞細節。雖然 Zoom 已經修復演示中的部分 BUG,但是沃德爾還演示一個尚未修復、依然可

2022-10-09

幣安因“跨鏈橋”漏洞被黑客攻擊,創始人趙長鵬稱受影響金額約為1億美元。當地時間10月7日,幣安(Binance)官網發佈公告稱,對於本次發生的漏洞進行道歉,並承認BNB信標鏈和BNB智能鏈(即BSC鏈)之間的“跨鏈橋”(BSCTokenHu