首页 > > 24

秒破Chrome及Flash 中國駭客驚豔世界

2016-03-18
来源:香港商報

360Vulcan Team僅用時11秒,就攻破了賽事公認最高難度——谷歌Chrome瀏覽器。

  【香港商報網訊】北京時間3月17日,在加拿大溫哥華舉辦的年度世界駭客「世界盃」Pwn2Own上,代表中國出征的360VulcanTeam僅用時11秒,就攻破了賽事公認最高難度——谷歌Chrome瀏覽器,獲得系統最高權限,這是中國安全團隊在Pwn2Own歷史上首次攻破Chrome;中國的另一個參賽隊伍騰訊安全戰隊也僅用5秒就攻破蘋果Safari瀏覽器、3秒「碾軋」AdobeFlash,并有可能拿下「世界破解大師」這一賽事最高榮譽稱號。

  谷歌Chrome安全神話告破

  據悉,Chrome代表著谷歌安全防御技術的最高水平。除了全球聞名的「駭客天團」GoogleProjectZero以外,谷歌還擁有上千臺伺服器以深度挖掘技術對Chrome等產品進行漏洞測試。同時,Chrome還擁有全球唯一能夠鎖定Windows內核攻擊面的沙箱系統。當沙箱上鎖后,攻擊代碼對外部的資源不再具有訪問權限,Chrome也因此在歷屆Pwn2Own大賽都成為駭客面臨的終極挑戰,最新版Chrome的安全系數相比往年更是有著飛躍提升。

  此次360VulcanTeam聯合360手機衛士出戰,使用四個漏洞組合攻擊,一舉打破Chrome的安全神話,也幫助Chrome變得更安全,推動瀏覽器行業整體防護水平的提升。360VulcanTeam負責人鄭文彬對此稱:「我們在與谷歌的上千臺『機器大軍』對抗中找到漏洞,就是希望每個人上網都變得更安全。」

  在過去的2015年,360安全團隊為谷歌、微軟、蘋果和Adobe提交了上百個漏洞獲得公開致謝,僅次於GoogleProjectZero排名全球第二,獲譽「東方最強白帽子軍團」。這些漏洞如果賣給網絡「軍火商」,一個漏洞的價值就達到數萬美元,但白帽駭客的選擇是把漏洞給廠商去修復。

  騰訊安全戰隊有望問鼎

  與此同時,中國另一參團隊騰訊安全戰隊也獲得了優異的戰績。據悉,騰訊安全戰隊此次派出Shield戰隊與Sniper戰隊分批出戰。Shield戰隊僅用5秒就攻破蘋果Safari瀏覽器,并獲得Root權限,成功獲得該項目全額積分10分;而Sniper戰隊僅用3秒的神速,不僅成功攻破該插件,而且實現系統級訪問,拿到該項目全額積分13分,順便還刷新了賽事史上攻破速度之最。

  值得注意的是,此戰隊由電腦管家安全研究員和騰訊新成立的科恩實驗室成員組成。科恩實驗室核心成員是亞洲最早參加Pwn2Own,并奪冠的世界超一流駭客。在今年之前,其核心成員已連續三年參加Pwn2Own,共計贏得五個世界冠軍,今年是連續第四年參賽。

  此次出征的科恩實驗室成員有陳良、PeterHlavaty、馮震、何淇丹、金龍、許文、傅裕斌與MarcoGrassi等知名白帽駭客。

  另外,Pwn2Own2016官網顯示,北京時間18日凌晨賽事將展開第二天的角逐,屆時,騰訊安全戰隊還將參與三個攻破項目。就已公布的參賽內容與首日的總積分排名判斷,騰訊安全戰隊的「秒男」們有望拿到總積分榜第一,力壓韓國的對手奪得世界冠軍頭銜。

[责任编辑:蒋璐]
网友评论
相关新闻