Pwn2Own 2018黑客大赛Safari遭两度破解

爱思助手下载 2025年12月11日

加拿大温哥华 Pwn2Own 2018 黑客大赛进行到第二天,苹果 Safari 浏览器就已经被攻破了两次。其中一个团队在 30 分钟内经过三次尝试就击破了浏览器防线,而另一个团队则在四次尝试之后也完成了破解。目前 Pwn2Own 2018 针对苹果 Safari 浏览器的破解结果已经发布到了“Zero Day Initiative”相关页面上。

Pwn2Own 2018黑客大赛Safari遭两度破解


据来自黑客大赛的相关消息了解,其中来自 MWR 实验室的 Alex Plaskett、Georgi Geshev 和 Fabi Beterke 三位大神,通过两个漏洞击破了 Safari 浏览器的沙盒模式,一个是浏览器中的堆缓冲区溢出漏洞,另一个是 macOS 的未初始化的堆栈变量漏洞。该团队的也因此获得了 55000 美元将近以及 5 个 Pwn 点数。

第二个破解团队来自 Ret2 Systems 公司,由 Markus Gaasedele、Nick Burnett 和 Patrick Biernat 三位大神上阵操刀,他们利用了 macOS 内核提升特权漏洞来攻击 Safari,不过他们在第四次尝试之后才真正利用漏洞实现破解。其实利用这一漏洞在本届黑客大赛的规则里面,并不算真正的实力,甚至可判为失败,但确实在可用于竞争的规定范围内,而且根据 ZDI 的正常程序,该漏洞也会被购买并向苹果披露。

据悉,Richard Zhu 大神是本次大赛的赢家,今年在大赛中总共赚到了 12 万美金,毕竟今年 Pwn2Own 2018 总共才发放了 26.7 万美元的奖金。虽然他在 Pwn2Own 2018 第一天因为超时而没能攻破 Safari 浏览器,但是他随后成功利用 Windows 内核的 EoP 漏洞攻破了 Mozilla 的 Firefox 浏览器,因此他也拿到了 5 万美元奖金和 5 个 Pwn 点数。另外同样在浏览器这一块,他还利用 UAF 漏洞击破微软 Edge 浏览器,拿走 7 万美元奖金。

Pwn2Own 黑客大赛从 2007 年就一直举办至今,主要是鼓励黑客发现并披露一系列针对软件和硬件造成影响的漏洞,便于制造商及时进行修补,大赛上黑客只要成功展示利用漏洞入侵,便可获得现金奖励和 Pwn 大师积分。从 Safari 到 iPhone,在过去 11 年里苹果诸多产品都是被破解对象,但几乎每一年 Safari 浏览器和 iPhone 都未能幸免,去年 iPhone 7 就是被 Richard Zhu 大神所破解。

如何删除iTunes备份文件?

打开爱思助手,选择“备份与恢复”功能,进入“管理iTunes备份”。选择不需要的备份文件,点击删除按钮即可移除备份。删除操作不会影响设备上的其他数据。

爱思助手刷机时系统崩溃应该如何处理?

系统崩溃时可先强制重启设备,再重新进入DFU模式或恢复模式进行刷机。如果仍无法解决,需检查固件版本与设备型号是否匹配,并重新下载官方固件。

如何在电脑上使用爱思助手管理iPad?

首先,将iPad通过USB线连接到电脑上,并启动已安装的爱思助手软件。软件将自动识别iPad,之后可以通过软件界面进行各种管理操作,如备份、文件传输和系统更新等。

爱思助手导出通讯录后如何查看数据?

导出的通讯录文件可以保存为常见的格式,如.vcf文件。用户可以通过电脑上的通讯录应用或其他兼容软件查看和管理导出的联系人数据,方便后续操作和恢复。

刷机失败后怎么办?

若刷机失败,可尝试重新进入DFU模式再次刷机,或更换固件版本进行尝试。若多次失败,可通过“恢复模式”修复系统,必要时联系专业人员协助处理,避免设备变砖。

Mac上使用爱思助手失败怎么办?

首先检查虚拟机或Boot Camp中的Windows系统是否稳定运行。其次确认已安装最新版本的爱思助手和iTunes驱动。若仍无法使用,可尝试重新安装爱思助手或更换虚拟机环境。