10月31日,GeekPwn 2022安全极客大赛系列直播进行到第三期,“光年虚拟化小分队”的《“越狱——逃出虚拟机”》项目,不但1分钟内成功掌控了宿主机的摄像头权限,还轻松获取了宿主机内的指定文件,项目挑战成功并以总分6.04分的成绩暂列第1名。
“逃出虚拟机”,是网安领域公认的高技术难度项目。比赛一开始,项目见证者在目标虚拟机内运行选手自制的程序;随后,选手通过运行脚本迅速获取了宿主机的控制权限。选手利用获取的控制权限,操控了目标电脑的摄像头,成功拍到见证者的照片以及拿到指定文件。
在数据即资产的年代,数据安全是重中之重。随着企业存储数据的增多,对虚拟机安全性的要求也会越来越高。
在极棒舞台上,选手通过对该高技术难度项目的积极探索,为更多企业重视虚拟机安全性问题,保护数据安全提供了新的思路。