
최근 중국 청두에서 가장 크고 권위 있는 해커 대회인 티안푸컵(Tianfu Cup)이 막을 내렸다.
경쟁 조건
이번 대회에는 15개 팀이 참가했다.이들의 주요 목표는 이전에 알려지지 않은 취약점을 악용하고 이들의 도움을 받아 특정 애플리케이션이나 장치를 해킹하는 것입니다. 각 팀에는 특정 대상을 해킹하기 위해 각각 5분씩 세 번의 시도가 주어졌습니다.
공격이 성공하면 해커는 포인트를 받게 되며, 이 포인트는 돈으로 전환됩니다. 티안푸컵 상금총액은 121만 달러였다.

</ img>
해킹 된 항목
가장 흥미로운 점은 대회 기간 동안 우리가 관리했다는 것입니다.iPhone 11 Pro 스마트폰에서 iOS 14 운영체제를 해킹했는데, 단 10초밖에 걸리지 않았습니다. 그 결과 iOS 14 공격에 성공한 팀들은 총 18만 달러를 받았다.
또한 우리는 다음을 타협했습니다.
- 삼성 갤럭시 S20
- Windows 10 2004(2020년 4월)
- 우분투
- 크롬
- 사파리
- Firefox
- Adobe PDF 리더
- Docker (커뮤니티 에디션)
- VMWare EXSi (하이퍼 바이저)
- QEMU(에뮬레이터 및 가상화기)
- TP-Link 및 ASUS 라우터용 펌웨어
Apple, Google 및 기타 회사는 발견된 취약점에 대해 통보받아 오류를 수정할 수 있었습니다.

</ img>
대회 결과에 따르면 그녀는 큰 차이로 승리했습니다.중국의 거대 기술 기업인 Qihoo 360(360 Enterprise Security and Government 및 ESG(Vulnerability Research Institute), Team 360Vulcan이라고도 함)의 팀입니다. 그들은 상금의 대부분인 $744,500를 가져갔습니다. 2위는 Anti-Financial Light-Year Security의 전문가($258,000)에게 돌아갔고, 3위와 $99,500는 민간 사이버 보안 연구원에게 돌아갔습니다.

</ img>