在第一天的Pwn2Own比赛中,智能手机的安全性经受住了考验,而主流的浏览器们却没那么幸运,两位获胜者Charlie Miller和Nils分别攻破了Safari(两次)、IE8以及Firefox。
去年的得奖者之一Charlie Miller在第一天的浏览器攻击比赛中,仅用时2分钟便再次攻破Mac OS X的Safari浏览器。
Charlie Miller再次让Safari汗颜
另一位参赛者Nils,则在Windows7品台上成功突破了IE8的安全防护,这其中包括微软最新采用的保护技术-DEP(Data Execution Prevention,数据执行保护)和ASLR(Address Space Layout Randomization,地址空间布局随机化),这一举动让IE8的安全性再次引起广泛关注,最终Nils赢得了最新的索尼Vaio笔记本和5000美元的奖金。
Nils与其战利品Sony Vaio
然而前两个惊喜仅仅是好戏刚刚开始。时隔不久,Nils再次让Pwn2Own的参与者沸腾,他利用Safari中的一个绘图工具的漏洞,快速拿下苹果Safari浏览器,并在此获得5000美金的奖励和苹果小白。在成功突破两款主流浏览器后,Nils再接再励又将FireFox浏览器斩落马下。据悉在Pwn2Own第二天的比赛中,Nils将向Google Chrome发起挑战,并很有可能成为四款主流浏览器的最新0day缔造者。