HKGalden科技臺
發表文章發起投票
[信不信由你]【人機大戰2.0】中國黑客超勁 11秒攻破Google Chrome
來源:http://s.nextmedia.com/realtime/a.php?i=20160317&s=10793096&a=54875892
轉載文:

加拿大溫哥華舉辦的世界黑客大賽Pwn2Own,中國黑客組成的360Vulcan Team,只花了11秒攻破今屆賽事難度最大的Google Chrome瀏覽器,並成功獲得系統最高權限。這是中國安全團隊在Pwn2Own歷史上首次攻破Chrome。

360Vulcan Team還攻破建基於Edge瀏覽器的Adobe Flash Player,同樣獲得系統最高權限,再獲8萬美元(約62萬港元)全額獎金和13分滿分成績。

Chrome代表着Google安全防禦技術的最高水平。除了全球聞名的「黑客天團」Google Project Zero以外,Google還擁有逾千台伺服器,以深度挖掘技術對Chrome等產品進行漏洞測試,其計算能力完全不亞於剛剛在圍棋「人機大戰」中戰勝南韓棋手李世乭的AlphaGo,此舉大大降低了Chrome漏洞被外界發現的機會率。

同時,Chrome還擁有全球唯一能夠鎖定Windows內核攻擊面的沙箱系統。當沙箱上鎖後,攻擊代碼對外部的資源不再具有訪問權限,Chrome也因此在歷屆Pwn2Own大賽都成為黑客面臨的終極挑戰,最新版Chrome的安全系數相比往年更是有着飛躍的提升,攻破Chrome並獲得系統控制權幾乎被認為是「不可能完成的任務」。

360Vulcan Team聯合360手機衞士出戰,使用4個漏洞組合攻擊,一舉打破Chrome的安全神話,也幫助Chrome變得更安全,推動瀏覽器行業整體防護水平的提升。360並非首次出戰Pwn2Own。去年的該項比賽中,360Vulcan Team成功斬獲當時微軟全副武裝的IE11「獨角獸」級別獎項,成為Pwn2Own黑客世界盃上攻破IE的首支亞洲團隊。連續兩年,360都選擇了高難度項目進行挑戰,為中國安全行業在世界頂級賽場創造歷史。

據悉,360Vulcan Team是360互聯網安全創新中心旗下一支安全研究團隊,主要負責挖掘軟件的安全漏洞,並推動廠商及時修復漏洞。近年來,360安全衞士推出的「XP盾甲」、「IE盾甲」等漏洞防護產品,其核心技術就由360Vulcan Team提供支持。


其實係咪做咗手腳?360俾咗幾多錢俾主辦單位?

咁勁,今晚返屋企產走avast, all in 360.
Good0Bad0
2016/03/17, 5:36:07 下午
本貼文共有 0 個回覆
此貼文已鎖,將不接受回覆
發表文章發起投票