中国黑客11秒攻破谷歌Chrome
核心提示:网易科技讯。北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360VulcanTeam用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。此外,360VulcanTeam还攻破了基于微软Edge浏览器的AdobeFlashPlayer,同样获得系统最高权限。两个项目完成,团队共获得132500美元和25分。
网易科技讯。北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。
此外,360Vulcan Team还攻破了基于微软Edge浏览器的AdobeFlash Player,同样获得系统最高权限。两个项目完成,团队共获得132500美元和25分。
Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,此举大大降低了Chrome漏洞被外界发现的概率。
同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。
此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,仅用11秒就提交漏洞,组委会专家认为有效。
“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”360Vulcan Team负责人郑文彬表示。
2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,数量排名全球第二,获誉“东方最强白帽子军团”。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元。
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 福田卡文汽车氢动力系统工厂在京正式投产
- “彩梦伴夏舞,萌娃携福嗨” 亲子健康嘉年华
- 天津:电动自行车消防安全指南 切勿违规改装
- 天津:电动自行车消防安全提示 严禁不合规充
- 天津:别让电动自行车成“火”车 消防安全要
- 天津:电动自行车充电防火安全知识 正确充电
- 京津冀企业家俱乐部第32期线下座谈交流会成
- 为特殊群体遮风挡雨 中国人寿用实际行动践
- 天津:以下几种情况会增加电动自行车自燃的几
- 天津:电动自行车为什么不能入户充电?
- 天津:如何预防电动自行车火灾?
- 风景i:首款远程智能控制轻客,重塑智慧物流运
- 福田卡文乐福智能安全双优:IVISTA商用车测评
- 天津:电动自行车安全贴士 控制充电时长
- 天津:电动自行车消防安全须知 禁止上楼充电
- 天津:电动自行车安全使用“七不”原则
- 6年跑了60万公里!医药物流白总独宠图雅诺轻
- 锚定普惠金融坐标 勇立民生服务潮头 中国人
- 天津:电动自行车消防安全提示 严禁私自改装
- 天津:电动自行车预防火灾 安全使用提示