黑客大赛三大浏览器均被攻破 Chrome金枪不倒

北京时间3月25日消息,据国外媒体报道,在本周三于加拿大温哥华市举行的2010年Pwn2Own全球黑客大赛上,苹果iPhone智能手机、苹果Safari、微软IE8及火狐(Firefox)等浏览器相继被参赛者攻破,但谷歌Chrome浏览器当天仍“固若金汤”。

2010年CanSecWest安全大会和Pwn2Own黑客大赛于本周三在温哥华市举行,本周五结束。在Pwn2Own大赛第一天,参赛者文森佐·艾奥佐(Vincenzo Iozzo)和拉尔夫·韦恩曼(Ralf Weinmann)两人成功对iPhone手机内置Safari浏览器发起攻击,并取得了iPhone手机的控制权,攻击所用时间为5分钟。这两位参赛者除获得1.5万美元奖金外,所攻破iPhone手机也归他们所有。

微软IE8、苹果Safari及火狐(Firefox)等三大浏览器相继被攻破

曾多次参加Pwn2Own大赛并获奖的黑客查理·米勒(Charlie Miller)对一台苹果MacBook Pro笔记本发起攻击,并攻破该笔记本所预装Snow Leopard操作系统中的Safari浏览器。米勒因此获得了1万美元奖金,所攻破笔记本也归他所有。

这也是米勒连续三次在Pwn2Own大赛上获奖。他曾于2008年和2009年Pwn2Own大赛上攻破苹果Mac机。在此之前,还从未有参赛者在Pwn2Own大赛上连续三次获奖。在去年的Pwn2Own大赛中,他仅用了10秒钟时间,就成功攻破大会主办方提供的MacBook Pro笔记本。

周三Pwn2Own新参赛者皮特·维莱格登希尔(Peter Vreugdenhil)在一部预装Windows 7操作系统的电脑中,攻破了微软IE8浏览器。Pwn2Own黑客大赛主办方TippingPoint表示,维莱格登希尔所用的攻击手法“很吸引人”,即他绕过了Windows 7的“数据执行保护(DEP)”功能,进而成功向IE8发起攻击。维莱格登希尔所获奖金也为1万美元。

继维莱格登希尔之后,来自德国的“Nils”攻破了在Windows 7操作系统中运行的火狐浏览器,所获奖金为1万美元。在去年的Pwn2Own黑客大赛上,Nils曾在一台预装微软Windows 7操作系统的索尼Vaio笔记本上攻破了IE8,当时所获奖金为5000美元。不仅如此,Nils去年还在Mac OS X操作系统环境下分别攻破Safari和火狐浏览器,并因此再获1万美元奖金。

在今年Pwn2Own黑客大赛的浏览器竞赛项目中,周三仅谷歌Chrome浏览器没能被参赛者攻破。

TippingPoint没有透露各参赛者所使用攻击手段的具体详情,也没有公布这些参赛者所发现不同漏洞的技术细节。按照惯例,TippingPoint将把参赛者所发现的漏洞反馈给相应厂商。在各厂商发布相应漏洞补丁程序之前,大会主办方和参赛者皆不得对外公布这些漏洞的详细情况。

2008年米勒在Pwn2Own大赛中攻破Safari浏览器后,苹果三周后发布了相应补丁程序。去年Nils攻破火狐浏览器后,Mozilla一周后便发布了相应升级版。

时间: 2025-01-11 12:28:49

黑客大赛三大浏览器均被攻破 Chrome金枪不倒的相关文章

“Pwnium”黑客大赛谷歌悬赏百万求破解Chrome浏览器

Google将在今年举办的"Pwnium"黑客大赛中提供总金额100万美元奖金,鼓励参赛的客客们来挑战Chrome浏览器.过去三年,Google的Chrome浏览器在此全球最主要的黑客大赛中毫发未伤.反之,像FirefoxIE及Safari等却纷纷在比赛中落马. 此次"Pwnium"黑客大赛将与CanSecWest安全大会中的年度Pwn2Own黑客竞赛同时举行,CanSecWest安全大会的地点是在Vancouver.除了此笔针对Chrome浏览器的奖金外,对每一位

PWNFEST黑客大会:苹果Safari与微软Edge浏览器均被攻破

安全大会组织者Vangelis在推特上宣布,在2016年PWNFEST黑客大会上,盘古团队和JH Hackers联合破解了macOS Sierra系统下的Safari浏览器,并获得了Root权限.这次成功破解Safari也让团队获得了高达10万美元的赏金.盘古是一支来自中国的iOS越狱团队. 目前,如何破解Safari浏览器的细节还没有公布,不过团队成功的拿到了基本(8万美元)和额外(2万美元)奖励.目前,运行iOS10的iPhone7 Plus还没有被破解,如果能成功破解,可以获得18万美元赏

备战黑客大赛 Google修复Chrome 9漏洞

为了备战下周即将举办的Pwn2Own 黑客大赛,Google日前升级了Chrome浏览器,修复了至少19个安全问题,升级后的版本为Chrome 9. 0.597.107,此时距离Chrome 9.0正式发布还不到一个月.在修复的这19个漏洞中,有15个被Google定级为严重.Google为了奖励发现严重级别的Chrome漏洞的研究人员,已经支付了1.4万美元.Google在2010年1月开始了Chromium安全奖励项目,算上为Chrome 9.0.597.107所支持的奖金,Google如今

谷歌百万美元办黑客大赛 Chrome浏览器终被攻破

中介交易 SEO诊断 淘宝客 云主机 技术大厅 3月9日消息,据国外媒体报道,谷歌在CanSecWest信息安全大会上拿出100万美元作为奖赏能够攻破Chrome浏览器的黑客.而在谷歌发布这一消息的十天之后,就有黑客成功将Chrome浏览器攻破. 据报道,目前一位名叫Sergey Glazunov的俄罗斯学生发现了该系统中的漏洞,他利用该漏洞攻破了Chrome的"沙盒"(Sandbox)从而最终将Chrome浏览器攻破并赢得了60000美元的奖金,这使得他可以控制Windows 7系统

黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器

   这两天,谷歌完虐李世石,嚣张得不可一世. 说起来谷歌对自己的技术还是很有底气的,他们号称拥有世界上最多最强的技术专家.不过中国黑客可不这么想.在今天刚结束的国际黑客大赛Pwn2Own上,中国黑客团队一举干掉了号称攻击难度最大的谷歌 Chrome 浏览器,并成功获得系统最高权限. 谷歌AlphaGo在棋盘上打败李世石要用四个小时, 而中国黑客攻破 Chrome 浏览器只用了11秒. 这个黑客团队名为 360Vulcan Team,他们也成为了在 Pwn2Own 上首次攻破 Chrome 的黑

黑客大赛苹果及微软操作系统均被攻破

据国外媒体报道,在加拿大召开的全球黑客大会当地时间周五落下了帷幕,除了安装Linux的索尼Vaio笔记本电脑安然无恙外,另外一台安装了Vista的富士通笔记本在最后一天也被攻破. 本周三,全球黑客顶级赛事"CanSecWest PWN 2 OWN"在温哥华拉开了帷幕,主办方提供了三台运行不同操作系统的笔记本供参赛者实施攻击,分别是Linux.Mac OS X和Vista.获胜者将获得2万美金的奖金及被攻破的笔记本.不过随着时间的推移,奖金也在不断缩水,每过一天将减少一半. 比赛第一天,

黑客大赛战罢 谷歌Chrome一枝独秀

北京时间3月23日晚间消息,据国外媒体报道,Pwn2Own 黑客大赛首日战罢,微软IE等浏览器 纷纷落马,只有一种浏览器意外未被攻破.此次Pwn2Own黑客大赛的目标是在装有Windows 7操作系统的索尼Vaio笔记本上攻破微软IE 8.Mozilla火狐和谷歌Chrome三种浏览器,以及在装有OS X系统的Macbook上攻破Safari和火狐浏览器.首日过后,仅有谷歌Chrome屹立不倒,火狐.Safari和IE则均告沦陷,其中Safari仅在数秒内就被攻破.上届Pwn2Own大赛冠军 2

最安全的浏览器?黑客大赛微软Edge被破解5次夺下“冠军”

在推出最新操作系统 Windows 10 之后,微软终于舍弃以往被人诟病的 IE 浏览器,改为搭载全新的 Edge 浏览器,并表示 Edge 稳定性高.速度快也更加安全,但最新的一次的黑客大赛中,Edge 却意外被攻破 5 次,成了输最多的冠军. 国外科技网站 Digital Trends 报导,加拿大温哥华日前举办 2017 世界黑客大赛(Pwn2Own 2017),吸引全球各地 11 个队伍参加,可能是将微软对 Edge 安全性的宣言看作挑战书,许多参赛者选择挑战 Edge,这也使 Edge

反应神速!VMware紧急修复黑客大赛被攻破漏洞

在刚刚结束的黑客大赛PwnFest上,来自中国的360安全联队和韩国神童Lokihardt先后攻破VMware workstation,打破VMware在世界赛场上不败的记录.VMware官方在得到选手的漏洞细节反馈后,第一时间对赛中使用的漏洞进行了处理,紧急更新了针对该漏洞的安全补丁,并对协助VMware发现未知漏洞的360安全联队和Lokihardt进行了公开致谢. 在本届PwnFest黑客大赛上,VMware workstation.微软Edge浏览器.谷歌Pixel智能手机.Adobe