QQ在線客服

當(dāng)前位置:首頁> 資訊> 動態(tài)

干得漂亮!中國黑客幾秒內(nèi)攻破蘋果、谷歌

2016-03-17 17:04 來源: 站長資源平臺 瀏覽(841)人   

 

中國黑客 世界黑客大賽 Pwn2Own Pwn2Own2016

  3月17日消息 今日,在加拿大溫哥華舉辦的世界黑客大賽Pwn2Own上,中國黑客可謂打了幾個漂亮的仗!中國黑客團隊360Vulcan Team用時11秒攻破了號稱攻擊難度最大的谷歌Chrome瀏覽器,獲得系統(tǒng)最高權(quán)限。來自騰訊的騰訊安全聯(lián)隊的Shield戰(zhàn)隊也不弱,僅用5秒攻破蘋果Safari瀏覽器,并獲得Root權(quán)限。

  360黑客團隊11秒攻破 Chrome

  在今日的世界黑客大賽Pwn2Own上,360Vulcan Team用時11秒攻破谷歌Chrome瀏覽器,這是中國安全團隊在Pwn2Own歷史上首次攻破Chrome。此外,360Vulcan Team還攻破了基于微軟Edge瀏覽器的Adobe Flash Player,同樣獲得系統(tǒng)最高權(quán)限。完成兩個項目,團隊共獲得132500美元。

  據(jù)360安全播報介紹:

  360Vulcan Team攻破的 Chrome代表著谷歌安全防御技術(shù)的最高水平。除了全球聞名的“黑客天團”Google Project Zero以外,谷歌還擁有上千臺服務(wù)器以深度挖掘技術(shù)對Chrome等產(chǎn)品進行漏洞測試,此舉大大降低了Chrome漏洞被外界發(fā)現(xiàn)的概率。 同時,Chrome還擁有全球唯一能夠鎖定Windows內(nèi)核攻擊面的沙箱系統(tǒng)。當(dāng)沙箱上鎖后,攻擊代碼對外部的資源不再具有訪問權(quán)限,Chrome也因此在歷屆Pwn2Own大賽都成為黑客面臨的終極挑戰(zhàn),最新版Chrome的安全系數(shù)相比往年更是有著飛躍提升,攻破Chrome并獲得系統(tǒng)控制權(quán)幾乎被認為是“不可能完成的任務(wù)”。

  360并非首次出戰(zhàn)Pwn2Own。在2015年的該項比賽中,360Vulcan Team成功斬獲當(dāng)時微軟全副武裝的IE11“獨角獸”級別獎項,成為Pwn2Own黑客世界杯上攻破IE的首支亞洲團隊。

  注:360Vulcan Team是360互聯(lián)網(wǎng)安全創(chuàng)新中心旗下一支安全研究團隊,主要負責(zé)挖掘軟件的安全漏洞并推動廠商及時修復(fù)漏洞。

  騰訊黑客團隊5秒攻破蘋果Safari

  最難的谷歌Chrome被360的黑客團隊拿下來了,而中國另一參團隊騰訊安全聯(lián)隊的Shield戰(zhàn)隊也獲得不錯的成績。據(jù)悉,Shield戰(zhàn)隊僅用5秒攻破蘋果Safari瀏覽器,并獲得Root權(quán)限,成功獲得該項目全額積分10分。

  據(jù)介紹,騰訊安全聯(lián)隊攻破的是最新版本的蘋果桌面瀏覽器Safari,需要發(fā)掘和利用還未公開和上報的未知漏洞,等于是世界范圍內(nèi)首批發(fā)現(xiàn)Safari未知漏洞的黑客。

  去年騰訊電腦管家團隊小有成績,2015年騰訊電腦管家團隊首次參賽并成功攻破IE瀏覽器PDF插件。

  注:騰訊安全聯(lián)隊的Shield戰(zhàn)隊,由電腦管家安全研究員和騰訊新成立的科恩實驗室成員組成。

  360安全和騰訊電腦哪家強?從這次的比賽,也可以看出二者實力了!


【版權(quán)與免責(zé)聲明】如發(fā)現(xiàn)內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息發(fā)郵件至 kefu@2898.com ,我們將及時溝通與處理。 本站內(nèi)容除了2898站長資源平臺( www.afrimangol.com )原創(chuàng)外,其它均為網(wǎng)友轉(zhuǎn)載內(nèi)容,涉及言論、版權(quán)與本站無關(guān)。