【ITBEAR】在近日于愛(ài)爾蘭舉辦的2024年P(guān)wn2Own黑客大賽上,來(lái)自NCC Group的安全專家Ken Gannon展現(xiàn)了他的卓越技能。他利用五個(gè)安全漏洞,成功侵入了三星最新款手機(jī)Galaxy S24,并因此贏得了5萬(wàn)美元獎(jiǎng)金及5個(gè)Master of Pwn積分。
Pwn2Own活動(dòng),由Zero Day Initiative主辦,每年定期舉行兩次,旨在鼓勵(lì)白帽黑客通過(guò)發(fā)現(xiàn)并利用系統(tǒng)漏洞來(lái)獲取獎(jiǎng)勵(lì)。今年的活動(dòng)首日,便為超過(guò)50個(gè)獨(dú)特的0-day漏洞頒發(fā)了總計(jì)516,250美元的獎(jiǎng)金。
在Ken Gannon的攻擊中,他巧妙地運(yùn)用了包括路徑遍歷在內(nèi)的五個(gè)漏洞,不僅成功獲取了手機(jī)系統(tǒng)的shell權(quán)限,還順利安裝了一款應(yīng)用。這一成就讓他在第二天的比賽中脫穎而出,贏得了豐厚的獎(jiǎng)金和積分。