“Pwnium”黑客大赛谷歌悬赏百万求破解Chrome浏览器

  Google将在今年举办的“Pwnium”黑客大赛中提供总金额100万美元奖金,鼓励参赛的客客们来挑战Chrome浏览器。过去三年,Google的Chrome浏览器在此全球最主要的黑客大赛中毫发未伤。反之,像FirefoxIE及Safari等却纷纷在比赛中落马。

  此次“Pwnium”黑客大赛将与CanSecWest安全大会中的年度Pwn2Own黑客竞赛同时举行,CanSecWest安全大会的地点是在Vancouver。除了此笔针对Chrome浏览器的奖金外,对每一位能够入侵WindowsFlash或任一装置的驱动程序而让任何浏览器使用者产生安全问题的与赛者,Google公司也将给予2万美元奖金。黑客若能找出与Chrome浏览器相关的弱点,有4万美元奖金,而找到Chrome浏览器的bug,则Google将加码至6万美元,最高总金额可达100万美元。

  事实上,Google此次提升奖金之举,将让长期赞助Pwn20wn黑客竞赛奖金的HP公司相形寒酸。HP提供冠军6万美元奖金,亚军3.5万美元,季军1.5万美元。

  Google为何愿意出此高额奖金让其Chrome浏览器公然出丑?因为Google公司认为每年一次的黑客大赛,让公司有机会测试Chrome浏览器的安全性,是否有能力阻挡来自世界各地最高明的黑客入侵。高额奖金当然附有回馈的条件,Google公司要求奖金得主必须将破解的细节交付该公司的安全小组。

  Google资安工程师Chris Evans和Justin Schuh表示,“通过竞赛奖金,我们不只能够修复Chrome的漏洞,还可以学到黑客手法,让Google强化自动化测试及沙盒测试的流程,使得使用者可以获得更好的安全保障”。

  研究人员并非只能在Pwn2Own及Pwnium黑客大赛的时候找出Chrome浏览器弱点获致奖金,如同Mozilla及Facebook等公司,Google也长期提供“猎虫奖金”,且在过去两年多,已发出超过30万美元的奖酬。

  2009年Chrome浏览器首次参与Pwn2Own大赛,当时的参赛者大多已有破解的目标,所以并无黑客尝试破解Chrome浏览器,因为安全漏洞及破解手法通常早在竞赛前就已经规划好。

  去年,仅管Google公司曾提供额外的2万美元奖金,鼓励黑客破解Chrome浏览器,但却无人愿意接受挑战,此一结果成为绝佳的炒作话题。但Google公司表示,他们更希望有人能找出Chrome浏览器的漏洞,所以才有今年的高额奖金。因为Google认为,若是没有黑客尝试挑战,也就表示他们很难从中学习与改进。

时间: 2024-09-14 14:47:19

“Pwnium”黑客大赛谷歌悬赏百万求破解Chrome浏览器的相关文章

谷歌本月两次修复Chrome浏览器安全漏洞

4月30日消息,据国外媒体报道,谷歌本周初修复了Windows版Chrome浏览器的三个安全漏洞.这是谷歌在4月份第二次修复Chrome浏览器的安全漏洞. 谷歌本周二发布的Chrome 4.1.249.1064补丁修复了三个"高"等级的安全漏洞.这是谷歌四级系统中第二严重的安全漏洞.丹麦安全漏洞跟踪公司Secunia按照自己的严重等级评级系统把这些安全漏洞列为"非常严重"的安全漏洞. 按照谷歌的做法,安全漏洞的技术细节是不公开的.谷歌采取这种策略是为了防止攻击者在大

备战黑客大赛 Google修复Chrome 9漏洞

为了备战下周即将举办的Pwn2Own 黑客大赛,Google日前升级了Chrome浏览器,修复了至少19个安全问题,升级后的版本为Chrome 9. 0.597.107,此时距离Chrome 9.0正式发布还不到一个月.在修复的这19个漏洞中,有15个被Google定级为严重.Google为了奖励发现严重级别的Chrome漏洞的研究人员,已经支付了1.4万美元.Google在2010年1月开始了Chromium安全奖励项目,算上为Chrome 9.0.597.107所支持的奖金,Google如今

黑客大赛战罢 谷歌Chrome一枝独秀

北京时间3月23日晚间消息,据国外媒体报道,Pwn2Own 黑客大赛首日战罢,微软IE等浏览器 纷纷落马,只有一种浏览器意外未被攻破.此次Pwn2Own黑客大赛的目标是在装有Windows 7操作系统的索尼Vaio笔记本上攻破微软IE 8.Mozilla火狐和谷歌Chrome三种浏览器,以及在装有OS X系统的Macbook上攻破Safari和火狐浏览器.首日过后,仅有谷歌Chrome屹立不倒,火狐.Safari和IE则均告沦陷,其中Safari仅在数秒内就被攻破.上届Pwn2Own大赛冠军 2

Pwn2Own黑客大赛带来的两大安全警示

[51CTO.com独家翻译]本周CanSecWest安全大会在温哥华如期开幕,其中该盛会的内容包括年度Pwn2Own黑客大赛,安全研究人士将 纷纷展示自己的黑客技能,来实现入侵安装了最新补丁的系统.从往年的经历 来看,这些安全人士 往往有惊人之举.通过分析今年的黑客大赛,安全专家托尼•布拉德利(Tony Bradley)对用户 提出了两大安全警示.在今年的黑客大赛中,两名安全专家已经成功在数秒内实现了对全补丁版iPhone 3GS的入侵,这是iPhone 2.0首次被入侵.在过去两年中因攻破苹

谷歌Chrome浏览器加入语音搜索功能

  最近,谷歌发布了新版本的Chrome浏览器.相对于之前的版本,新版本并没有太多的变化,仅仅是更新了软件和一些功能.然而,在这些更新中,谷歌新加入的对话搜索功能引起了大家广泛关注. 这种对话搜索功能最先在上周的谷歌开发者大会上亮相,它允许用户使用语音对话来进行谷歌搜索,无需在键盘上打字.用户通过Chrome浏览器登录谷歌主页,将会在搜索栏右侧或任何搜索结果页面的上方看到一个小的麦克风图标.点击该图标,用户就可以开始一次"对话搜索".不过,用户所问的问题必须很精确.如果不是严格的关键词

谷歌推出Chrome浏览器的MSI安装程序

北京时间12月16日上午消息,谷歌正式推出了Chrome浏览器的MSI安装程序.这将使得企业用户能直接地运行Chrome浏览器,对谷歌而言,也是一种较为有效的进占IE浏览器市场的工具. 谷歌在Chrome博客上撰文写道,"今天我们宣布,Chrome浏览器将为IT管理员带来方便,使得他们根据其需要,更轻易地设置及运行浏览器,不管浏览器是在Windows.Mac还是Linux系统下."谷歌还表示,这个安装程序将使得使用标准浏览工具的企业能为他们的所有员工安装Chrome浏览器.谷歌还列出了

谷歌Chrome浏览器拟隐藏地址栏可视面积最大化

界面次为:经典版.简洁版.边栏版和触摸版 北京时间2月21日上午消息,谷歌正在对它的Chrome浏览器用户界面实施若干项"重大"改动.其中之一就是取消地址栏.这一用户界面改变将是这款网络浏览器诞生以来的最大的变化.另一个已经被确认的特性就是它将支持多个帐户同时登陆. 在2010年7月,Chrome浏览器用户界面曾经经历过一次剧变,当时谷歌决定去除"停止"和"运行"按钮,同时把工具栏合并到了页面中.由于Chrome一再减少了用户界面的功能,当时人们

谷歌将屏蔽Chrome浏览器中广告 但会给出版商半年准备期

据美国财经电视台CNBC北京时间6月2日报道,谷歌计划对Chrome浏览器中的广告进行屏蔽,此举可能会给媒体公司带来非常大的冲击,但谷歌也提出了减弱这种冲击的计划. 据美国<华尔街日报>报道,谷歌不会马上在Chrome浏览器中推出广告屏蔽系统,让出版商们一下子无所适从,而是会给予他们6个月的准备时间,让他们提前做出应对.出版商将可以使用谷歌提供的一款新工具,让他们知道其广告是否符合"好广告联盟"(Coalition for Better Ads)的合规标准. 不过,谷歌此举

谷歌宣布Chrome浏览器装机量超过20亿人

在浏览器市场,谷歌的Chrome后来居上,目前已经位居全球一线浏览器行列.日前,谷歌官方宣布了一个重要数据:其累计活跃装机量(即总用户人数)已经超过了20亿人. 据美国科技新闻网站TheVerge报道,日前谷歌主办了一场"Chrome开发峰会",在大会上,谷歌负责Chrome工程技术的副总裁Darin Fisher表示,包括电脑端和移动端,Chrome浏览器的活跃装机量已经超过了20亿人. 不过需要指出的是,这个数据指标指的是曾经进行过浏览活动的装机量,并不是行业内更加标准的"