购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 网络安全 > 正文

中国黑客仅用11秒攻破谷歌Chrome 破历史记录


  • 要闻
  • 2016-03-17 16:05:45
  • 来源:网易科技报道
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1652
  • 要闻
  • 收录
导语:北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。

中国黑客仅用11秒攻破谷歌Chrome 破历史记录

北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。

此外,360Vulcan Team还攻破了基于微软Edge浏览器的Adobe Flash Player,同样获得系统最高权限。两个项目完成,团队共获得132500美元和25分。

Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,此举大大降低了Chrome漏洞被外界发现的概率。

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,仅用11秒就提交漏洞,组委会专家认为有效。

“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”360Vulcan Team负责人郑文彬表示。

2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,数量排名全球第二,获誉“东方最强白帽子军团”。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元。

安全网常识链接:Pwn2Own

中国黑客仅用11秒攻破谷歌Chrome 破历史记录

Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办,谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。

大赛自2007年举办至今,每年三月在加拿大温哥华举办的CanSecWest安全峰会上举行。
3月18日,全球顶级黑客大赛Pwn2Own 2015在加拿大温哥华拉开战幕,腾讯电脑管家安全团队首次参赛即攻破IE浏览器PDF插件(Adobe Reader)并拿到该项目冠军成绩,并拿到了系统最高权限,拿到5.5万美元奖金。
2015年11月11日,360手机卫士安全研究员龚广参加PacSec会议,在下午的Pwn2Own比赛有关移动安全的挑战中,龚广一举攻破安卓最新系统Nexus 6,并以赛场唯一一位成功攻破N6系统的白帽黑客的荣誉,受邀参加明年的Cansecwest大会

佰佰安全网延伸阅读:孟加拉央行遭黑客攻击 1亿美元不翼而飞

更多网络信息安全相关讯息常识,请继续关注佰佰安全网


  • 关键词
  • 黑客
  • 谷歌Chrome
  • 网络安全漏洞
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读

  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

弗兰克

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利