在溫哥華進(jìn)行的年度黑客大賽 Pwn2Own 進(jìn)入到了第二天,這一天,Safari,Chrome,F(xiàn)irefox 和 Internet Explorer 都被黑客成功攻破。
根據(jù) Threatpost 報(bào)道,來(lái)自韓國(guó)的安全研究員 Jung Hoon Lee 使用一個(gè) use-after-free 漏洞攻破了 Safari,Lee 然后使用未初始化的棧指針來(lái)繞過(guò) Safari 的沙盒,這讓他最后獲得了 5 萬(wàn)美元的獎(jiǎng)金。
似乎 Lee 使用的 ues-after-free 破解辦法也是迫使蘋(píng)果在本周二發(fā)布 Safari 8.0.4,7.1.4 和 6.2.4 的原因,分別對(duì)應(yīng) Yosemite,Mavericks 和 Mountain Lion 三個(gè)系統(tǒng) Safari 的安全修復(fù)。蘋(píng)果表示這些更新解決了 WebKit“多個(gè)內(nèi)存崩潰的問(wèn)題”。
在 Pwn2Own,參賽選手會(huì)有 30 分鐘來(lái)使用遠(yuǎn)程執(zhí)行代碼來(lái)攻破瀏覽器,成功的將會(huì)獲得一定數(shù)額的獎(jiǎng)金作為獎(jiǎng)勵(lì),Lee 在兩天的比賽中已經(jīng)獲得了 22.5 萬(wàn)美元的獎(jiǎng)金。而在第一天的比賽中,來(lái)自中國(guó)的黑客團(tuán)隊(duì)盤(pán)古也派出了兩名成員在現(xiàn)場(chǎng)向觀眾分享了關(guān)于iOS8的一些技術(shù)細(xì)節(jié)。不過(guò),盤(pán)古團(tuán)隊(duì)沒(méi)有透露他們是否在會(huì)上與其它黑客討論未來(lái)版本(比如 iOS8.2)的越獄。