根據外媒 9to5Mac 的報道,PWNFEST 安全會議的組織者 Vangelis 發布推特表示,盤古和 JH 黑客聯合小組已經獲得了最高 10 萬美元獎金,因為他們找到了 Safari 的一個漏洞,這個漏洞能夠為他們提供 macOS Sierra 系統的 Root 權限。
說起盤古團隊我們都不陌生,這是一個來自中國的黑客團隊,最新幾個版本的 iOS 越獄工具都是出自他們之手。目前,Safari 漏洞的具體細節並沒有被報道出來,我們只知道這個團隊已經成功獲得了 8 萬美元的基本獎金和 2 萬美元的額外獎金(20 秒找到一個漏洞)。
事實上,Safari 浏覽器並不是 PWNFEST 會議上的唯一“受害者”,在 Windows 10 系統下運行的 Edge 浏覽器也被黑了,谷歌最新的 Pixel 手機也被攻破,一個黑客團隊通過實現遠程執行代碼贏得了 12 萬美元的獎金。
值得一提的是,目前還沒有任何團隊聲稱自己成功找到了 iOS 10 和 iPhone 7 的漏洞,這方面的獎金高達 18 萬美元。
另外,所有被黑客攻擊的系統都是最新版本,而所有的漏洞細節都將提供給相關的公司,這樣一來,這些漏洞將會被一個一個堵上,避免黑帽黑客利用它們達到邪惡的目的。