天府杯冠军:360政府和企业安全漏洞研究所
在今年的天府杯(中国最大、最负盛名的黑客竞赛)上,许多当今顶尖的软件程序都被黑客利用前所未有的新漏洞进行了黑客攻击。
中国,第三届天府杯今天早些时候结束。
“今年的比赛已经确定了许多成熟而艰难的目标,”组织者今天说。成功的漏洞攻击被证实是针对iPhone 11 Pro上运行的iOS 14
三星Galaxy S20Windows 10 v2004(2020年4月版)UbuntuChromeSafariFirefoxAdobe PDF ReaderDocker(社区版)VMWare EXSi(管理程序)QEMU(模拟器&;虚拟机)TP-Link和华硕路由器固件-结果.jpg“height=”auto“width=”1200“宽度”原始数据=“https://zdnet4.cbstatic.com/hub/i/r/2020/11/08/1850270a-737e-420a-a899-9f95fac9379b/resize/1200xauto/5569cb820b1e6d540ec6af00335b408/tianfu-cup-results.jpg“>15支中国黑客团队参与其中今年的版本。参赛者有三次尝试,每次5分钟,用一个原始漏洞攻击选定的目标。
对于每一次成功的攻击,研究人员获得的金钱奖励取决于他们选择的目标和漏洞类型。
根据竞赛规则,所有漏洞都会报告给软件提供商,在接下来的2000多个游戏中,游戏规则将在接下来的两周内进行,这通常发生在每一次天府杯和Pwn2Own大赛之后。
与去年一样,获胜团队来自中国科技巨头奇虎360。被命名为“360企业安全与政府和(ESG)漏洞研究所”的获奖者占了整个奖金池的近三分之二,今年获得的1210000美元奖金中有744500美元获得奖金。
排名第二和第三的是AntFinancial Lightyear安全实验室和安全研究员Pang.