隨著全球遠(yuǎn)程辦公的常態(tài)化,BYOD大行其道,路由器和NAS等家庭數(shù)碼設(shè)備正在成為黑客重點關(guān)注的突破口。在近日舉行的Pwn2Own東京2020黑客大賽上,參賽的漏洞賞金獵人們在第一天就成功入侵了NETGEAR路由器和西部數(shù)據(jù)的NAS存儲設(shè)備。今年的Pwn2Own Tokyo由加拿大多倫多的ZDI協(xié)調(diào)組織,由于冠狀病毒大流行,比賽變成了虛擬比賽,參與者在遠(yuǎn)程演示攻擊。
在活動的第一天,網(wǎng)件(NETGEAR)的高端路由器Nighthawk R7800受到了包括Black Coffee團(tuán)隊、Flashback團(tuán)隊以及網(wǎng)絡(luò)安全公司Starlabs和Trapa Security團(tuán)隊的“圍攻”。Flashback團(tuán)隊因結(jié)合了兩個漏洞成功實施了通過WAN端口的遠(yuǎn)程代碼執(zhí)行利用,斬獲了網(wǎng)件的2萬美元的獎金。
Pwn2Own Tokyo 2020參賽者的焦點是獎金較低的路由器、NAS產(chǎn)品和電視,而不是獎金更高的智能手機、可穿戴設(shè)備和智能家居。