历史上的今天
返回首页

历史上的今天

今天是:2025年03月25日(星期二)

正在发生

2019年03月25日 | Pwn2Own:研究人员揭露两种攻陷Safari手法,其一可用来接管Mac

2019-03-25 来源:iThome

趋势科技旗下的零时差倡议(Zero-Day Initiative,ZDI)公布了2019年Pwn2Own黑客竞赛的首日成绩,指出参赛的研究人员总计执行4次完整的攻击,抱走24万美元的奖金, 当中有两次攻击是锁定苹果的Safari,其中一项攻击更直接接管了Mac计算机。


在由Amat Cama与Richard Zhu组成的Fluoroacetate锁定Safari浏览器的攻击行动中,他们利用浏览器的整数溢位漏洞与堆积溢位漏洞成功地执行了沙盒逃逸,获得5.5万美元的奖赏。


同样锁定Safari展开攻击的phoenhex & qwerty团队,则成功示范了如何藉由攻陷Safari接管Mac系统。 他们设计了一个恶意网站,当以Safari造访该站时,他们执行了两次的越界读取(Out-of-Bounds Read)攻击,以触发一个实时编译(JIT)漏洞,再利用「检查至使用的时间差」("Time of Check" to " Time of Use")漏洞扩张权限,得以接管受害者的Mac系统。 由于苹果已得知该团队所利用的其中一个安全漏洞,使得phoenhex & qwerty仅赢得了4.5万美元的奖金。


Pwn2Own竞赛的首日成果,还包括Fluoroacetate与STAR Labs成功攻陷甲骨文的VirtualBox,双双抱走3.5万美元的奖金,Fluoroacetate也破解了VMware Workstation的安全机制而得以在主要操作系统上执行任意程序而赢得7万美元的大奖。


当天光是Fluoroacetate就抱回16万美元的奖金,为首日的大赢家,是角逐「破解大师」(Master of Pwn)最热门的团队。


Mac
推荐阅读

史海拾趣

Eureka Microelectronics Inc公司的发展小趣事

Eureka在追求经济效益的同时,也积极履行社会责任。公司注重环保和可持续发展,致力于减少生产过程中的能源消耗和废弃物排放。同时,Eureka也积极参与公益活动,为社会做出积极贡献。这些努力不仅提升了公司的社会形象,也促进了公司的可持续发展。

请注意,以上故事仅为虚构,并非Eureka公司的实际历史。如有需要,请查阅相关公开资料或联系Eureka公司以获取准确信息。

ATC [American Technical Ceramics]公司的发展小趣事

在当今社会,绿色环保已经成为各行各业发展的重要趋势。假设ATC积极响应这一趋势,投入大量资源进行环保型陶瓷材料的研发和生产。这些材料在生产过程中产生的污染较少,同时在使用过程中也能有效降低能耗和减少废弃物排放。因此,ATC的产品在绿色环保领域获得了良好的声誉,也赢得了越来越多客户的青睐。

极海半导体(Geehy)公司的发展小趣事

在电子行业的发展历程中,技术突破一直是推动公司成长和市场扩张的关键因素。假设ATC在某一时期成功研发出了一种新型的陶瓷材料,这种材料在耐高温、抗腐蚀等方面具有显著优势,因此被广泛应用于半导体制造和电子设备领域。这一技术突破使得ATC的产品在市场上获得了极高的认可,公司也因此实现了快速的收入增长和市场占有率的提升。

Amphion Semiconductor Ltd公司的发展小趣事

随着全球经济的日益一体化,国际合作成为许多公司拓展市场的重要途径。假设ATC在某次国际技术交流会上与一家欧洲知名电子企业达成了合作协议,双方共同开发了一款新型陶瓷电容器。这款电容器不仅性能卓越,而且成本相对较低,因此在全球市场上受到了广泛的欢迎。通过这次合作,ATC不仅提升了自身的技术实力,也进一步拓展了海外市场。

安森德(Ascend)公司的发展小趣事

安森德公司自创立之初,便以技术创新为核心竞争力。在半导体工艺领域,公司研发团队不断攻坚克难,成功研发出具有自主知识产权的超结MOSFET技术。这一技术的导通损耗和开关损耗均达到行业领先水平,为电源设备带来了更高的效率和更低的能源消耗。凭借这一技术突破,安森德的产品迅速在市场上获得认可,为公司的快速发展奠定了坚实基础。

E-CMOS(飞虹高科)公司的发展小趣事

展望未来,飞虹高科公司将继续秉承“创新、质量、服务”的企业精神,致力于CMOS技术的研发和应用。公司将密切关注市场动态和技术发展趋势,不断调整和优化产品结构和市场布局。同时,公司还将加强与国际同行的合作与交流,共同推动电子行业的进步与发展。飞虹高科坚信,在全体员工的共同努力下,公司一定能够在电子行业中取得更加辉煌的成就。

问答坊 | AI 解惑

基于单片机的远程监控系统设计

一种由AT89S52单片机结合DTMF双音多频编码芯片组成的远程自动报警监测系统的方案。 设计要求: (1) (1)查阅相关资料,进行充分调研; (2)掌握电子线路系统的设计方法、51系列单片机及其外围接口电路设计方法; (3)采用Protel等软件完成 ...…

查看全部问答>

查找驱动里的函数时,出现“未定义符号”

我定制了一个基于LPC3250的WinCE OS,加入了3250的BSP,在查看BSP提供的音频驱动程序时,我想查看某个函数或宏,总出现“” 未定义符号“****”.请问一下,这是怎么回事?和debug、release这些版本有关系吗?…

查看全部问答>

WinCE上关于字符转换的问题

现在我想做一个TXT文本阅读器,系统是WinCE5.0,遇到一些问题想来请教一下大家。 WinCE是一个使用Unicod编码的系统,所以只要是使用Unicode编码存放的TXT文档都可以直接读到内存然后显示。但是我们平时创建TXT的时候一般都是使用默认的ANSI编码 ...…

查看全部问答>

关于XtMapWidget的资料

哪位大侠能提供一下关于XtMapWidget这类函数的资料啊。…

查看全部问答>

怎么理解CPU只会做加法运算而不会乘除运算?

怎么理解CPU只会做加法运算而不会乘除运算?…

查看全部问答>

从事java开发的转向嵌入式开发困难吗?

从事java开发的转向嵌入式开发困难吗?两者是否有一些共通点呢?…

查看全部问答>

msp430g2231如何倍频

在下需要准确的高频,但是片子内部DCO好像误差很大,可以外接高频吗?但是找不到接高频的两个接口,或者可不可以外接低频然后倍频到高频??                        ...…

查看全部问答>

【分享】基于msp430的血氧检测仪

是Ti官网给出的,只不过国内下载比较慢,源码文件不好找,毕竟是英文网站嘛。 [ 本帖最后由 youthie 于 2012-4-26 14:05 编辑 ]…

查看全部问答>

Sate210-F 开发板子编译内核成功标志

CC      drivers/media/common/tuners/tda9887.mod.o   CC      drivers/media/common/tuners/tea5761.mod.o   CC      drivers/media/common/tuners/tea5767. ...…

查看全部问答>