首页> 资讯> 要闻> 正文

中国黑客仅用11秒攻破谷歌Chrome 破历史记录

2016.03.17 16:05 1743

北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。

此外,360Vulcan Team还攻破了基于微软Edge浏览器的Adobe Flash Player,同样获得系统最高权限。两个项目完成,团队共获得132500美元和25分。

Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,此举大大降低了Chrome漏洞被外界发现的概率。

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,仅用11秒就提交漏洞,组委会专家认为有效。

“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”360Vulcan Team负责人郑文彬表示。

2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,数量排名全球第二,获誉“东方最强白帽子军团”。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元。

安全网常识链接:Pwn2Own

Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办,谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。

大赛自2007年举办至今,每年三月在加拿大温哥华举办的CanSecWest安全峰会上举行。
3月18日,全球顶级黑客大赛Pwn2Own 2015在加拿大温哥华拉开战幕,腾讯电脑管家安全团队首次参赛即攻破IE浏览器PDF插件(Adobe Reader)并拿到该项目冠军成绩,并拿到了系统最高权限,拿到5.5万美元奖金。
2015年11月11日,360手机卫士安全研究员龚广参加PacSec会议,在下午的Pwn2Own比赛有关移动安全的挑战中,龚广一举攻破安卓最新系统Nexus 6,并以赛场唯一一位成功攻破N6系统的白帽黑客的荣誉,受邀参加明年的Cansecwest大会

佰佰安全网延伸阅读:孟加拉央行遭黑客攻击 1亿美元不翼而飞

更多网络信息安全相关讯息常识,请继续关注佰佰安全网

( 责任编辑: 刘宇 )

展开剩余全文 收起剩余全文
分享到

相关推荐

中国黑客仅用11秒攻破谷歌Chrome 破历史记录

2016.03.17

1360

思科产品存安全漏洞 目前已修复

2015.07.09

1220

Android 6.0史上最炫开机动画曝光

2015.08.19

1176

Android 曝严重安全漏洞 95%设备存安全隐患

2015.08.12

1381

苹果系统被曝存安全漏洞

2015.06.19

1360

加载更多

最新资讯

贵州六盘水市一居民家中惊现3.5米巨型眼镜王蛇,消防民警联手捕捉
2025.09.10 1015
你听说过雷暴哮喘吗?一场雷雨后,短短几小时,急诊涌进400多人
2025.09.10 675
江苏出现一例霍乱确诊病例,可疑源头场所已消杀处置
2025.09.09 624
电话手表能否带到学校一直有争议 家长的建议为何引热议
2025.09.09 993
沈阳师范大学自备井蓄水池受诺如病毒污染 2000多人出现肠胃炎症状
2025.09.08 998

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376