2017年2月、中国のハッカーのグループがカナダのバンクーバーに到着しました。その目的は、世界で最も一般的なテクノロジーに隠された弱点と抜け穴を見つけることです。GoogleChrome、Microsoft Windowsオペレーティングシステム、Appleシステムは彼らの目標でしたが、誰も法律に違反していませんでした。これらは、世界で最も人気のあるハッキングコンテストのXNUMXつであるPwnXNUMXOwnに参加した人々のほんの一部でした。


Pwn2Ownコンペティション

これは、世界中のエリートハッカーやセキュリティ専門家が「ゼロデイ」と呼ばれる未発見の脆弱性を発見した場合に多額の賞金を獲得するコンテスト、Pwn2OwnのXNUMX周年でした。

 欠陥が発見されると、詳細は関係する企業に渡され、修正する時間が与えられます。その間、ハッカーは金銭的な報酬と永遠の自慢の権利を受け取ります。

何年もの間、中国のハッカーはPwn2Ownのような競争で最も支配的な勢力であり、何百万ドルもの賞金を持ち帰り、エリートの間で地位を確立してきました。 しかし、2017年には、これはすべて停止しました。

声明の中で、中国のサイバーセキュリティ大手であるQihoo 360(中国で最も重要なテクノロジー企業のXNUMXつ)の創設者兼億万長者のCEOは、ハッキングコンテストに参加するために海外に行った中国市民を批判しました。

中国のニュースサイトSinaとのインタビューで、周鴻燕はそのようなイベントでの良いパフォーマンスは単なる「素晴らしい」成功を表すと述べ、周は中国のハッカーが海外の大会で弱点を示すと「もはや使用できない」と警告した。彼は、ハッカーとそのサイバーセキュリティの専門知識は、ソフトウェアの脆弱性の真の重要性と戦略的価値を認識できるまで、中国に留まるべきだと述べた。

その後まもなく、中国政府はサイバーセキュリティ研究者の外国の海賊行為大会への参加を禁止し、数か月後、国際大会と呼ばれる天府杯に代わる新しい大会が中国国内で出現し、賞金はXNUMX万ドルを超えました。

初開催のイベントは2018年200000月に開催され、XNUMX万ドルの大賞は、最新のiPhoneデバイスを簡単に制御できる一連の素晴らしいエクスプロイトを示した研究者Qixun Zhaoに贈られ、中国の研究者はコアの弱点を発見しましたカーネルであるiPhoneオペレーティングシステムのカーネル、そして結果?

リモートの攻撃者は、悪意のあるQixunコードを含むWebページにアクセスしたiPhoneデバイスを乗っ取ることができます。これは、犯罪者や政府が多数をスパイできるようにするために、公開市場で数百万ドルで販売される可能性のある一種のハッキングです。研究者はその脆弱性を「カオス」と呼び、2019か月後のXNUMX年XNUMX月、Appleはバグを修正したアップデートをリリースしました。

しかし、同じ年のXNUMX月、Googleは、iPhoneをまとめて悪用していると述べた著作権侵害キャンペーンの例外的な分析を公開しました。研究者は、発見したXNUMXつの異なるエクスプロイトチェーンのチェーンを分析しました。別のハッカーによって発見されました。

Googleの研究者は、現実の世界で使用されている攻撃とChaosの脆弱性の類似点に注目しました。 しかし、彼らは犠牲者と加害者の身元を知ることに興味を持っていないようでした。犠牲者はウイグル人イスラム教徒と中国政府による攻撃でした。


取り締まり

過去XNUMX年間、中国は新疆ウイグル自治区西部のウイグル人やその他のマイノリティグループに対して人権侵害を犯してきました。キャンペーンの十分に文書化された側面には、集中キャンプ、出産を防ぐための体系的な強制滅菌、拷問、組織的レイプ、強制労働、比類のない監視努力。

北京の当局者は、中国がテロや過激主義との闘いに取り組んでいると主張しているが、米国は、とりわけ、これらの措置を大量虐殺と表現し、ウイグル人の生活を支配している前例のないハイテク取り締まりに違反を追加し、ターゲットを絞った著作権侵害キャンペーンに参加します。

中国のウイグル人の海賊行為は非常に攻撃的であるため、国境をはるかに超えており、ジャーナリスト、反対派、および北京の忠誠心不足の疑いを提起する人が標的にされています。

Googleの研究者が攻撃に気付いた直後、 Appleはそのメディアブログに珍しいブログ投稿を投稿しました 攻撃はXNUMXか月間、つまりQixunが天府杯世界囲戦に勝利した直後から始まり、Appleが改革を発表するまで続くことが確認されました。

Appleによれば、中国のウイグル人イスラム教徒は最近のiPhoneでのハッキングキャンペーンの標的にされており、アメリカ人は、中国人は主に、天府杯が使用されているQihooの周鴻燕が開発した「戦略的価値」計画に従っていると結論付けています。彼女はすぐに中国の諜報機関に引き渡され、中国の諜報機関は彼女を使ってウイグル人をスパイしました。

最後に、これらの脆弱性は、経済的にだけでなく、ウイグル人イスラム教徒がリアルタイムで追跡および監視されたときに起こったように、スパイ活動と抑圧のための開かれたウィンドウを作成する能力の点で非常に価値があります。

コメントであなたの考えを教えてください、それはテクノロジーの世界ですか そして抜け穴はそれを所有する人々の手にある力になります、そして私たちの国がこの力を所有するとき?

動名詞:

テクノロジーレビュー

関連記事