Bleeping Computer 网站披露,落幕Pwn2Own 多伦多 2023 黑客大赛落下帷幕,星多参赛团队在为期 3 天的次被比赛时间里 ,针对消费类产品进行了 58 次零日漏洞利用(以及多次漏洞碰撞) ,攻破歌躲过劫共获得了 103.85 万美元的苹果奖金。

Pwn2Own 多伦多 2023 黑客大赛期间,和谷各参赛团队以移动和物联网设备为攻击目标,落幕主要包括手机(苹果 iPhone 14、星多谷歌 Pixel 7 、次被三星 Galaxy S23 和小米 13 Pro)、免费模板攻破歌躲过劫打印机、苹果无线路由器 、和谷网络附加存储(NAS)设备、落幕家庭自动化集线器、星多监控系统 、次被智能扬声器以及谷歌的 Pixel Watch 和 Chromecast 设备,以上所有设备都处于默认配置并运行最新的安全更新。参赛队伍成功“演示”了针对小米、西部数据 、源码库群晖、佳能、利盟、Sonos、TP-Link 、QNAP、Wyze、利盟和惠普等多家厂商设备中 58 个零日漏洞的利用。
值得注意的是源码下载


