世界黑客大賽

中國隊11秒攻破最難Chrome
17/03/2016
12454
收藏
分享
中國隊11秒攻破最難Chrome
中國隊11秒攻破最難Chrome
中國隊11秒攻破最難Chrome

前日,世紀圍棋「人機大戰」才剛剛落下帷幕,最終韓國棋手李世石以1:4輸給「AlphaGo」贏得眾人關注,而就在昨日同樣由Google舉辦的世界黑客大賽Pwn2Own又在溫哥華舉行,這一次中國黑客組織360Vulcan Team,僅用11秒就攻破了號稱攻擊難度最大的Google Chrome流覽器,並成功獲得系統最高權限。這是中國安全團隊在Pwn2Own歷史上首次攻破Chrome。

據悉,Chrome代表著Google安全防禦技術的最高水準。因除全球聞名黑客團隊「Google Project Zero」外,Google還用上千台伺服器,以深度挖掘技術對Chrome等產品進行漏洞測試,其計算能力完全不亞於「AlphaGo」。同時,Chrome還擁有全球唯一能夠鎖定Windows內核攻擊面的「沙箱」系統。加上最新版Chrome的安全係數相比往年更是有著飛躍提升,攻破Chrome並獲得系統控制權幾乎被認為是「不可能完成的任務」。

今次360Vulcan Team聯合360手機衛士出戰,使用四個漏洞組合攻擊,僅用11秒,一舉打破Chrome的安全神話。另外,360Vulcan Team還攻破了基於微軟Edge流覽器的Adobe Flash Player,同樣獲得系統最高權限。

360Vulcan Team是360互聯網安全創新中心旗下一支安全研究團隊,主要負責挖掘軟體的安全性漏洞,並推動廠商及時修復漏洞。而去年這個團隊曾成功斬獲當時微軟全副武裝的IE11「獨角獸」級別獎項,成為Pwn2Own黑客世界盃上攻破IE的首支亞洲團隊。此外,來自騰訊的騰訊安全聯隊的Shield戰隊也不弱,僅用五秒攻破Apple Safari流覽器,並獲得Root權限,另一支Sniper戰隊則以三秒的神速完全「碾軋」Adobe Flash。

全球最著名的黑客大赛Pwn2Own,於2007年創辦,至今已連續舉辦至第十屆,主辦方為美國五角大樓入侵防護系統供應商TippingPoint的DVLabs。比賽由微軟、Google、Apple、Zero Day Initiative等全球知名軟體廠商和安全解決方案提供商提供贊助,提供最新和最安全的主流桌面作業系統、流覽器及桌面應用作為攻擊對象,並為獲勝者開出高額獎金,因此一直是令世界各國黑客團隊虎視眈眈的頂級賽事。

檢舉
檢舉類型:
具體描述:
提交
取消
評論
發佈

力報會員可享用評論功能

註冊 / 登錄

查看更多評論
收藏
分享

推薦新聞

找不到相關內容

七日預報