黑得漂亮!SyScan360黑客大会展示17秒攻陷IE

   

   秋天到了,又到了一年一度黑客们脑洞大开的日子。

SyScan360的大名叫做““国际前瞻信息安全会议”,实质是顶尖黑客们分享他们最新研究的黑科技的聚会。在这次SyScan360上,曾经17秒攻破IE浏览器的Vulcan团队第一次在中国公布了破解的技术细节。

在现场的展示中,IE11开启了最高级别的防护。而黑客利用两个漏洞分别实现了远程调用程序,跳出程序沙盒这两个步骤。

其实,Vulcan17秒干掉IE是在今年3月温哥华举行的Pwn2Own大会上,之所以到现在才公布破解细节是因为微软需要时间来修复这个致命漏洞。曾经作为Vulcan掌门人的360核心安全事业部总经理郑文彬(MJ0011)向雷锋网(公众号:雷锋网)介绍了主政漏洞团队多年的心得。

360核心安全事业部总经理兼黑客圈网红郑文彬 展示本届大会电子胸牌

Edge惨遭攻破

虽然17秒攻陷IE创造了干掉IE的最快记录,不过Vulcan团队已经把目标转向了IE的小弟Edge。MJ0011(以下简称MJ)说,事实上Edge也在早些时候被破解,只要用户点击了黑客诱导的网站,便可以取得Edge的所有权限,进而控制用户的一切数据。

当然,本着负责任的态度,漏洞已经提交微软并且被部分修复。目前团队只能在旧版本的Edge上重现这种攻击。不过,在本届SyScan360上,他们并没有展示对于Edge的破解,一些技术细节会在11月4日在首尔举办的POC黑客大会上公布。值得一提的是,微软丝毫不恨他们,根据微软的奖励计划,团队已经领到了每个漏洞1000-10000美金不等的奖金。

智能硬件最终会皈依Android和Windows?

Vulcan团队专门和PC/移动端的操作系统和应用“作对”。MJ告诉雷锋网,看上去他们只是研究传统的操作系统,但是却能够解决越来越多的智能硬件安全问题。原因有两点:

1、越来越多的智能硬件都选择使用Android和Windows系统。因为智能硬件要实现的功能越来越多,原来因为成本问题而采用定制系统的做法渐渐玩不转了。而且现在系统授权的费用在下降,不会产生很多成本。


2、越来越多的工控系统也选择了和Windows兼容的系统,这样就使得利用Windows漏洞攻击工控系统成为可能。

在2008-2009年,美国联合以色列对伊朗核工业设施进行的“震网”病毒打击,所利用的最核心漏洞就是Windows的漏洞,恰恰证明了MJ的观点。

时任伊朗总统内贾德参观伊朗核设施新闻图片,左下方屏幕上的两个红点即为受“震网病毒”影响而出故障的离心机

MJ认为,智能设备使用通用系统是大势所趋,所以Vulcan专注于通用操作系统的研究就会变得越来越有意义。

Java有一句广告语,说我们的语言跑在40亿部设备中,这句话的潜台词就是:一但我攻破了你,就可以横扫40亿台设备!

不是天才还想找漏洞?洗洗睡吧

MJ提出了一个对于安全从业者来说悲伤的现实,那就是——漏洞越来越难找了。

过去找漏洞拼经验,现在找漏洞拼天才。

MJ介绍说,过去所谓的远程漏洞真是货真价实的远程漏洞,比如21世纪初的“震荡波”,只要知道你的IP地址,就可以分分钟把你拿下。

很不幸,随着厂商安全意识的提高,找到那种漏洞越来越难了。

最后一个真正的远程漏洞好像出现在2008年,之后在我的印象里就再也没有了。现在所谓的远程漏洞,都需要用户进行一些操作,例如我们攻破Edge,需要用户进行一次点击。这样的漏洞使用场景就受限制了。不过,目前这种漏洞仍然是最高危的漏洞。

17秒攻陷IE现场展示

升级操作系统是最好的防御?

虽然对于Vulcan来说,成功进入很多系统的可能性很大,但是对于大多数黑客,破解系统毕竟还是有门槛的。MJ描述了如下的事实:

绝大多数黑产从业者,他们无法掌握到最尖端的0Day漏洞,只有一些已经曝出的漏洞。从意大利黑客组织Hacking Team数据泄露的信息可以发现,他们进攻Android手机使用的漏洞都是针对4.X系统的,因为很多攻击目标并不升级系统,所以根本用不着去挖掘新的漏洞。

由于像Vulcan这样的国际顶尖黑客们在源源不断地为微软、谷歌、苹果输送漏洞信息,所以新版本的含金量往往很高。如此看来,升级到最高系统版本,原来就相当于所有黑客手拉着手保护你啊!(咦,为什么有种怪怪的感觉?)

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-24 07:53:34

黑得漂亮!SyScan360黑客大会展示17秒攻陷IE的相关文章

美军方盯上黑客大会招募网络战士意图以黑制黑

王军"黑帽子"大会标志聚精会神"夺旗"比赛 据法新社报道,两大黑客盛事--"黑帽子"大会和"黑客大会",分别于7月28日至29日和 7月30日至8月1日,在美国拉斯韦加斯举行.大会由美国国土安全部顾问委员会委员.老牌黑客杰夫·莫斯组织,每年举行一次.目前,它成为五角大楼和美国政府机构招募"网络战士"的最佳渠道. 议趋势比武艺皆因"好玩" "黑客大会"和"黑帽

KCon 2017黑客大会实录:那些年轻黑客是如何成长的?

本文讲的是KCon 2017黑客大会实录:那些年轻黑客是如何成长的?,不知不觉间,知道创宇主办的KCon黑客大会已经第六届了. 今年KCon放在北京中关村时尚产业创新园里的北京服装学院举行,对众多参会者来说,它是一个相对新鲜的地方.过往安全会议要么在国家会议中心,要么在高档星级酒店,已经成为套路. 这也和KCon的业内形象类似.国内安全大会现在形成几个流派,ISS.CSS.ISC等展示主办方安全生态力量的权利大会:XCon.MOSEC.SyScan360等硬核技术会议:GeekPwn.XPwn等

2017 KCon 黑客大会,大佬们要讲的都在这里

   好奇.怀疑.独立思考.开放.共享都是黑客精神的表现特质. 在武侠小说的江湖中,武功并无正邪之分.在网络的江湖,黑客原本只是一群对技术极度痴迷的先行探索者,洞见未来带来的刺激快感是黑客的本源骚动. 对真正的黑客来说,探索是第一步,攻破是第二步,然而这些都只是过程,不是目的. 真正目的是:创造.要实现这个目的,则必须经历相应过程. 2017 KCon 黑客大会 ,以"洞"见未来为主题,曝光众多黑客手法,汇聚黑客的智慧. 在网络空间的黑客对抗白热化的今天,以自由开放的黑客交流方式去达到

黑客白客论剑黑客大会:NSA局长舌战黑客

美国国家安全局局长 激烈舌战黑客.计划在"黑帽大会"上表演绝技的黑客巴纳贝·杰克突然死亡--今年接连举行的两场 重量级黑客大会--"黑帽大会"和 "黑客大会"吸引了各界的目光.实际上,黑客大会不仅是黑客聚集曝光黑客技术的平台,还是安全专家.政府官员等白客经常光顾的场所.黑客大会甚至吸引了美国五角大楼和情报机构的关注,他们也经常借黑客大会挖人.498)this.width=498;' onmousewheel = 'javascript:retur

图片报道:全球最大黑客大会DEF CON 21

DEF CON是全球最负盛名的黑客会议,今年是第21界会议,参会人数破纪录.会议还第一次引进"非联邦探员"政策(美国联邦调查局按惯例每年都会派联邦探员参加会议).DEF CON 21今年的主题有棱镜和斯诺登.一个官方纪录片以及每年都会出项的破解攻防比赛.498)this.width=498;' onmousewheel = 'javascript:return big(this)' alt="图片报道:全球最大黑客大会DEF CON 21" src="ht

玩转 Defcon 黑客大会,这里有份装 X 指南

   拉斯维加斯是一座令人又爱又恨的城市.在为期 7 天的 Defcon 黑客大会期间,拉斯维加斯会聚集大量的黑客和安全专家.可以说,Defcon 黑客大会是北美最大的安全会议,专业人士和爱好者都会出席. 如果你是第一次参加 Defcon 黑客大会,在一周内的 3 个会议中,你可能会被 30000 人甚至更多人所包围.怎样才能轻轻松松地参加会议,而且在会场谈笑风生? 这里有雷锋网(公众号:雷锋网)的一点小建议: 一.提前进行知识储备 提前制定计划,并坚持按照计划执行.首先看看发言大纲,了解谁会演

美国国家安全局局长参加“防御态势”黑客大会

美国国家安全局局长基思·亚历山大中将27日着黑客"标准装"参加"防御态势"黑客大会 刘锴 (新华社供本报特稿) 美国国家安全局局长基思·亚历山大中将27日出席一场黑客大会,呼吁"互联网人才"与政府联手,确保互联网安全. 身穿"黑客标准装" 第20届 "防御态势"(DefCon)黑客大会在美国内华达州拉斯韦加斯市一座酒店举行,一万多名黑客和一些电脑安全企业技术人员与会. 作为美国最大情报部门主管和美军网络司令

2017 SHMOOCON黑客大会:RF反向工程工具“WaveConverter”

1月16日讯 如果黑客能黑进无线电,并不能说明这件事情就轻而易举:解码0和1的信号之前,要将信号格式化需要执行多个步骤. 2017 SHMOOCON黑客大会:RF反向工程工具"WaveConverter"-E安全 在ShmooCon黑客大会上,Paul Clark介绍了一款RF反向工程工具,名为"WaveConverter",这也许算是无线电领域最有趣的工具之一. 如果欲入侵RF系统,读取胎压监测器.汽车钥匙.车库门开门器的数据,或家用安全系统传感器的信号,每次攻击

黑客大会越狱演示爆出 iPhone 5完美越狱要来了?

前段时间越狱大神pod2g曾放出消息称,近段时间自己没时间弄iOS 6完美越狱的工具,随后他还补充A6的越狱工作非常困难.这让我们中国的大批果粉非常失望,不过最近连连出现的好消息却仿佛让我们看到了曙光.事件一:黑客组织成员已成功运行Cydia黑客组织成员chpwn在发布日当天即在Twitter上公布其成功越狱iPhone5,并在运行iOS6系统的iPhone5上成功运行Cydia越狱商店.不过从目前的消息来看,这种越狱技术还处于黑客级别,无法适用于普通消费者.Twitter消息事件二:华强北越狱