5月12日,世界黑客大賽GeekPwn澳門站隆重舉辦。騰訊電腦管家網(wǎng)絡(luò)攻防小組一秒破解微軟Surface Pro 4,控制surface攝像頭,實(shí)現(xiàn)了遠(yuǎn)程監(jiān)控,成為此次GeekPwn澳門站大賽最大亮點(diǎn)。
騰訊電腦管家網(wǎng)絡(luò)攻防小組成功攻破Surface Pro 4,在現(xiàn)場(chǎng)將黑客電影里面的畫面變成了真實(shí)的現(xiàn)實(shí):通過利用Windows和Adobe的漏洞,騰訊電腦管家攻防小組的選手完全控制Surface——“黑客”給受害者通過網(wǎng)絡(luò)發(fā)送一個(gè)惡意的pdf文件,當(dāng)受害者打開這個(gè)pdf文件,受害者電腦便被黑客控制,攝像頭就被黑客控制,瞬間現(xiàn)場(chǎng)大屏幕播放起了被破解Surface攝像頭所拍攝的畫面。這個(gè)攻擊利用了兩個(gè)0day漏洞,是Pwn2Own級(jí)別的挑戰(zhàn),獲取系統(tǒng)Kernel權(quán)限的。
據(jù)團(tuán)隊(duì)成員鄧欣介紹,騰訊電腦管家網(wǎng)絡(luò)攻防小組在項(xiàng)目中用到的內(nèi)核漏洞從WIN2000開始就有了,已經(jīng)有15年歷史,通殺所有windows操作系統(tǒng),該技術(shù)研究成果還曾被國(guó)外知名網(wǎng)絡(luò)軍火商zerodium(前身是vupen)開價(jià)8萬美元公開收購(gòu)。
而在此前的全球頂級(jí)黑客大賽Pwn2Own 2016上,騰訊安全戰(zhàn)隊(duì)問鼎世界冠軍,其中騰訊安全戰(zhàn)隊(duì)sniper小組3秒攻破Adobe flash插件、五秒攻破蘋果Safari瀏覽器,以總積分38分位居積分榜第一,成為歷史上首個(gè)“世界破解大師”。