绵阳信息港
历史
当前位置:首页 > 历史

挑战Pwn2Own难度360成攻

发布时间:2019-05-15 05:38:12 编辑:笔名

3月18日电 北京时间18日,为期两天的世界黑客大赛Pwn2Own在加拿大温哥华闭幕,360Vulcan Team用时11秒攻破了本届赛事难度的谷歌Chrome浏览器,并成功获得系统权限,成为本次Pwn2Own上攻破Chrome的安全团队,这也是中国安全团队在Pwn2Own历史上首次攻破Chrome。

此次大赛只有360VulcanTeam和被称为韩国神童的JungHoon Lee报名参加了挑战Chrome,终JungHoon Lee在挑战失败,而360VulcanTeam成为攻破Chrome的安全团队,在新一轮的人机大战中,战胜了阿尔法狗的亲兄弟的谷歌Chrome。

Chrome代表着谷歌安全防御技术的水平。除了全球闻名的黑客天团Google Project Zero之外,谷歌还具有上千台服务器以深度发掘技术对Chrome等产品进行漏洞测试,其计算能力完全不亚于刚刚在围棋人机大战中克服李世石的AlphaGo,此举大大降低了Chrome漏洞被外界发现的概率。

同时,Chrome还具有全球能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的挑战,版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几近被认为是不可能完成的任务。

此次360Vulcan Team联合360卫士出战,使用四个漏洞组合攻击,一举打破Chrome的安全神话,也帮助Chrome变得更安全,推动浏览器行业整体防护水平的提升。

此外,360Vulcan Team还攻破了基于Edge浏览器的Adobe Flash Player,一样获得系统权限,再获80000美元全额奖金和13分满分成绩。

360并非首次出战Pwn2Own。在2015年的该项比赛中,360Vulcan Team成功斩获当时微软全副武装的IE11独角兽级别奖项,成为Pwn2Own黑客世界杯上攻破IE的首支亚洲团队。连续两年,360都选择了高难度项目进行挑战,为中国安全行业在世界赛场创造历史。

据悉,360Vulcan Team是360互联安全创新中心旗下1支安全研究团队,主要负责挖掘软件的安全漏洞并推动厂商及时修复漏洞。近年来,360安全卫士推出的XP盾甲、IE盾甲等漏洞防护产品,其核心技术就由360Vulcan Team提供支持。

在过去的2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公然致谢,仅次于Google Project Zero排名全球第二,获誉东方强白帽子军团。这些漏洞如果卖给络军火商,一个漏洞的价值就到达数万美元,但白帽黑客(络安全的建设者,而不是破坏者)的选择是把漏洞给厂商去修复。

Live Long and PWN(生命不息、破解不止)是团队的座右铭,挑战极限和不可能是我们作为安全研究人员的不懈追求,360Vulcan Team负责人郑文彬称,我们在与谷歌的上千台机器大军对抗中找到漏洞,就是希望每个人上都变得更安全。

痛经怎么调理根治
经量多有血块的原因
月经后期有血块怎么办