圖片來自stocksnap
站長之家(Chinaz.com)3月17日消息 今日,在加拿大溫哥華舉辦的世界黑客大賽Pwn2Own上,中國黑客可謂打了幾個漂亮的仗!中國黑客團隊360Vulcan Team用時11秒攻破了號稱攻擊難度最大的谷歌Chrome瀏覽器,獲得系統(tǒng)最高權限。來自騰訊的騰訊安全聯隊的Shield戰(zhàn)隊也不弱,僅用5秒攻破蘋果Safari瀏覽器,并獲得Root權限。
360黑客團隊11秒攻破 Chrome
在今日的世界黑客大賽Pwn2Own上,360Vulcan Team用時11秒攻破谷歌Chrome瀏覽器,這是中國安全團隊在Pwn2Own歷史上首次攻破Chrome。此外,360Vulcan Team還攻破了基于微軟Edge瀏覽器的Adobe Flash Player,同樣獲得系統(tǒng)最高權限。完成兩個項目,團隊共獲得132500美元。
據360安全播報介紹:
360Vulcan Team攻破的 Chrome代表著谷歌安全防御技術的最高水平。除了全球聞名的“黑客天團”Google Project Zero以外,谷歌還擁有上千臺服務器以深度挖掘技術對Chrome等產品進行漏洞測試,此舉大大降低了Chrome漏洞被外界發(fā)現的概率。 同時,Chrome還擁有全球唯一能夠鎖定Windows內核攻擊面的沙箱系統(tǒng)。當沙箱上鎖后,攻擊代碼對外部的資源不再具有訪問權限,Chrome也因此在歷屆Pwn2Own大賽都成為黑客面臨的終極挑戰(zhàn),最新版Chrome的安全系數相比往年更是有著飛躍提升,攻破Chrome并獲得系統(tǒng)控制權幾乎被認為是“不可能完成的任務”。
360并非首次出戰(zhàn)Pwn2Own。在2015年的該項比賽中,360Vulcan Team成功斬獲當時微軟全副武裝的IE11“獨角獸”級別獎項,成為Pwn2Own黑客世界杯上攻破IE的首支亞洲團隊。
注:360Vulcan Team是360互聯網安全創(chuàng)新中心旗下一支安全研究團隊,主要負責挖掘軟件的安全漏洞并推動廠商及時修復漏洞。
騰訊黑客團隊5秒攻破蘋果Safari
最難的谷歌Chrome被360的黑客團隊拿下來了,而中國另一參團隊騰訊安全聯隊的Shield戰(zhàn)隊也獲得不錯的成績。據悉,Shield戰(zhàn)隊僅用5秒攻破蘋果Safari瀏覽器,并獲得Root權限,成功獲得該項目全額積分10分。
據介紹,騰訊安全聯隊攻破的是最新版本的蘋果桌面瀏覽器Safari,需要發(fā)掘和利用還未公開和上報的未知漏洞,等于是世界范圍內首批發(fā)現Safari未知漏洞的黑客。
去年騰訊電腦管家團隊小有成績,2015年騰訊電腦管家團隊首次參賽并成功攻破IE瀏覽器PDF插件。
注:騰訊安全聯隊的Shield戰(zhàn)隊,由電腦管家安全研究員和騰訊新成立的科恩實驗室成員組成。
360安全和騰訊電腦哪家強?從這次的比賽,也可以看出二者實力了!
(舉報)