Board logo

标题: 中国黑客11秒攻破谷歌Chrome [打印本页]

作者: ffcactus    时间: 2016-3-17 13:10

posted by wap, platform: iPhone
网易科技讯。北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。

此外,360Vulcan Team还攻破了基于微软Edge浏览器的Adobe Flash Player,同样获得系统最高权限。两个项目完成,团队共获得132500美元和25分。

Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,此举大大降低了Chrome漏洞被外界发现的概率。

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,仅用11秒就提交漏洞,组委会专家认为有效。

“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”360Vulcan Team负责人郑文彬表示。?

2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,数量排名全球第二,获誉“东方最强白帽子军团”。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元。
作者: ffcactus    时间: 2016-3-17 13:11

posted by wap, platform: iPhone
这文章数据量很大啊……
作者: jjx01    时间: 2016-3-17 13:21

 Sniper战队由科恩实验室成员携手电脑管家队员组成,是腾讯安全联队中的两支战队之一,另外一支战队为Shield战队。Shield战队在此之前以5秒的惊人速度成功攻破苹果Safari浏览器,并取得Roor权限,拿到该项目全额积分10分。
作者: allensakura    时间: 2016-3-17 19:12

11秒对5秒,谷歌比苹果好两倍
作者: zhangyunsony    时间: 2016-3-17 19:17

posted by wap, platform: Galaxy S6 EDGE
引用:
原帖由 @allensakura  于 2016-3-17 19:12 发表
11秒对5秒,谷歌比苹果好两倍
比苹果好1.2倍
作者: A片D演    时间: 2016-3-17 21:11

引用:
原帖由 zhangyunsony 于 2016-3-17 19:17 发表
posted by wap, platform: Galaxy S6 EDGE
比苹果好1.2倍
再想想...
作者: benbensoldier    时间: 2016-3-18 10:27

引用:
原帖由 zhangyunsony 于 2016-3-17 19:17 发表
posted by wap, platform: Galaxy S6 EDGE
比苹果好1.2倍
.........
作者: Benthal    时间: 2016-3-18 13:40

引用:
原帖由 zhangyunsony 于 2016-3-17 19:17 发表
posted by wap, platform: Galaxy S6 EDGE
比苹果好1.2倍
...........................................
作者: jamesxuyiyi    时间: 2016-3-18 16:08

posted by wap, platform: iPhone
前期开发用了很久吧,话说当年,4.1越狱.Safari 右划.浏览器就崩溃了,2秒都不用
作者: jason6666    时间: 2016-3-18 17:00

浏览器真有这么高的安全性,有能人举个例子吗




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0