香港声音 直达真相 欢迎关注中国社会新闻社官方网站艾森网!
读新闻 新闻 本港消息 国际新闻 国内新闻 港澳新闻 台湾新闻 军事新闻 财经新闻 世界经济 股市新闻 阅社会 花花娱乐 体育世界 民生大观 逸事传闻 突发事件 拍案惊奇 看中国 图片中国 中国政情 台海局势 海外华人 外交解读 港澳直达 媒体评说 赏文化 旅游 城市 书画大家 文史 艺术大家 诗人作家 新风景 人物 会健康 遵医嘱 中医坊 精诚大医 饮食 起居 保健 养生 心理 性生活 病例分析 医疗新科技 疾病预防 绝世秘方 艾森报道 艾森观察 艾森视频 独家新闻

中国黑客赢得"人机大战" 11秒攻破谷歌Chrome

2016-03-17 14:49:52 信息来源: 中国新闻网发布者:isenyang点击量:

艾森网消息:中新网3月17日电 近日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。

中国新闻网报道,此外,360Vulcan Team还攻破了基于Edge浏览器的Adobe Flash Player,同样获得系统最高权限,再获80000美元全额奖金和13分满分成绩。

“人机大战”,黑客获胜

Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,其计算能力完全不亚于刚刚在围棋“人机大战”中战胜李世石的AlphaGo,此举大大降低了Chrome漏洞被外界发现的概率。

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,一举打破Chrome的安全神话,也帮助Chrome变得更安全,推动浏览器行业整体防护水平的提升。

中国安全团队闪耀世界舞台

360并非首次出战Pwn2Own。在2015年的该项比赛中,360Vulcan Team成功斩获当时微软全副武装的IE11“独角兽”级别奖项,成为Pwn2Own黑客世界杯上攻破IE的首支亚洲团队。连续两年,360都选择了高难度项目进行挑战,为中国安全行业在世界顶级赛场创造历史。

据悉,360Vulcan Team是360互联网安全创新中心旗下一支安全研究团队,主要负责挖掘软件的安全漏洞并推动厂商及时修复漏洞。近年来,360安全卫士推出的“XP盾甲”、“IE盾甲”等漏洞防护产品,其核心技术就由360Vulcan Team提供支持。

在过去的2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,仅次于Google Project Zero排名全球第二,获誉“东方最强白帽子军团”。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元,但白帽黑客(网络安全的建设者,而不是破坏者)的选择是把漏洞给厂商去修复。

“Live Long and PWN(生命不息、破解不止)是团队的座右铭,挑战极限和不可能是我们作为安全研究人员的不懈追求”,360Vulcan Team负责人郑文彬称,“我们在与谷歌的上千台"机器大军"对抗中找到漏洞,就是希望每个人上网都变得更安全。”


分享到: