中国黑客11秒攻破谷歌Chrome

北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。

此外,360Vulcan Team还攻破了基于微软Edge浏览器的Adobe Flash Player,同样获得系统最高权限。两个项目完成,团队共获得132500美元和25分。

Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,此举大大降低了Chrome漏洞被外界发现的概率。

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,仅用11秒就提交漏洞,组委会专家认为有效。

“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”360Vulcan Team负责人郑文彬表示。

2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,数量排名全球第二,获誉“东方最强白帽子军团”。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元。

本文转自d1net(转载)

时间: 2025-01-03 11:40:07

中国黑客11秒攻破谷歌Chrome的相关文章

中国黑客5秒攻破苹果Safari

3月17日消息,在今日举行的Pwn2Own世界黑客大赛上,来自中国团队仅用5秒攻破苹果Safari浏览器,并获得Root权限,成功获得该项目全额积分10分. 据介绍,成功攻破苹果Safari浏览器的为腾讯安全联队的Shield战队,此战队由电脑管家安全研究员和腾讯新成立的科恩实验室成员组成. 腾讯电脑管家团队今年是继去年首次参赛并成功攻破IE浏览器PDF插件后第二次参加Pwn2Own,参赛队员包括邓欣,尹亮,毛军等安全研究员.毛军正是去年电脑管家参赛并成功攻破的选手. 今年Pwn2Own上,腾讯

中国黑客30秒远程攻破iOS 受访时称就是奔着第一名去的

中国黑客30秒远程攻破iOS 受访时称就是奔着第一名去的IT时报记者 潘少颖神不知鬼不觉,一部装有最新iOS7系统的iPhone5手机中的照片账号密码等被王琦轻而易举地盗取了.在今年11月初举行的第三届上海市信息安全活动周,碁震(上海)云计算科技有限公司掌门人王琦露了一手,震住了场内众人.王琦说,最干净.最新.最安全的手机,都无法完全避免漏洞.在11月中旬日本东京举行的世界顶级信息安全比赛Pwn2Own上,王琦和他的小伙伴们则震住了全球的技术高手.碁震团队(Keen Team)花了不到30秒时间

黑客30秒攻破苹果iOS系统夺得大赛冠军

本文讲的是 :  黑客30秒攻破苹果iOS系统夺得大赛冠军  , [IT168 评论]神不知鬼不觉,一部装有最新iOS7系统的iPhone5手机中的照片账号密码等被王琦轻而易举地盗取了.在今年11月初举行的第三届上海市信息安全活动周,碁震(上海)云计算科技有限公司掌门人王琦露了一手,震住了场内众人.王琦说,最干净.最新.最安全的手机,都无法完全避免漏洞. 在11月中旬日本东京举行的世界顶级信息安全比赛Pwn2Own上,王琦和他的小伙伴们则震住了全球的技术高手.碁震团队(Keen Team)花了不

黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器

   这两天,谷歌完虐李世石,嚣张得不可一世. 说起来谷歌对自己的技术还是很有底气的,他们号称拥有世界上最多最强的技术专家.不过中国黑客可不这么想.在今天刚结束的国际黑客大赛Pwn2Own上,中国黑客团队一举干掉了号称攻击难度最大的谷歌 Chrome 浏览器,并成功获得系统最高权限. 谷歌AlphaGo在棋盘上打败李世石要用四个小时, 而中国黑客攻破 Chrome 浏览器只用了11秒. 这个黑客团队名为 360Vulcan Team,他们也成为了在 Pwn2Own 上首次攻破 Chrome 的黑

微软称Win10史上最安全 黑客18秒攻破打脸

尽管在PwnFest大会上,来自奇虎360的安全团队以及韩国大神Lokihardt(用时18秒)双双攻克Windows 10 RS1系统(Edge浏览器漏洞),但微软依然在刚刚发布的白皮书中强调,Windows 10 Version 1607是有史以来最安全的系统. 1607就是Build 14393,它作为Redstone 1的正式版推出,称为年度更新. 比如,微软举例,Microsoft Edge浏览器会在各自独立的容器内运行Adobe Flash Player,并且Edge的漏洞不会对其它

全球首次!中国黑客通过安全漏洞远程攻破特斯拉,可在行驶中“帮”你刹车

    今天早上,一群中国黑客宣布成功攻破了特斯拉! 这群黑客来自腾讯科恩实验室,他们拍摄并上传了一个完整的视频,显示了"狂虐"特斯拉的全过程. 在视频中,黑客们展示了以下几种攻击方法: 不用钥匙打开汽车车门: 在行驶中(变道时)让特斯拉的后视镜突然关闭: 在行驶中突然打开汽车的后备箱: 在行驶中让汽车突然刹车. 科恩实验室公布的破解特斯拉视频地址如下: http://v.qq.com/x/page/y0329yuyczc.html 科恩实验室的黑客们告诉雷锋网(公众号:雷锋网)宅客频

人机大战2.0:Safari在5秒内被中国黑客攻破

棋局已经结束,让我们来关注这一场引起全世界黑客关注的大赛,你不仅可以通过这个舞台收获名誉,还可以挣到巨额奖金. 如果你平时关注一些与破解相关的新闻,应该不会对 Pwn2Own 这个名字感到陌生.这是全世界最著名,人气最高,而且奖金也最丰厚的黑客大赛,每一年都会吸引来自全世界的黑客积极参与.今年,Pwn2Own 于当地时间 3 月 17 日在加拿大温哥华拉开序幕,黑客们也开始对各类科技产品动手了. 威锋网通过国外媒体了解到,平时我们所使用的一系列浏览器也在黑客的破解名单之内.其中,苹果的 Safa

黑客大赛战罢 谷歌Chrome一枝独秀

北京时间3月23日晚间消息,据国外媒体报道,Pwn2Own 黑客大赛首日战罢,微软IE等浏览器 纷纷落马,只有一种浏览器意外未被攻破.此次Pwn2Own黑客大赛的目标是在装有Windows 7操作系统的索尼Vaio笔记本上攻破微软IE 8.Mozilla火狐和谷歌Chrome三种浏览器,以及在装有OS X系统的Macbook上攻破Safari和火狐浏览器.首日过后,仅有谷歌Chrome屹立不倒,火狐.Safari和IE则均告沦陷,其中Safari仅在数秒内就被攻破.上届Pwn2Own大赛冠军 2

PwnFest 2016 | 中国黑客唐青昊展示光速 VMware 虚拟机逃逸,这20秒背后究竟发生了什么?

       自从VMware推出虚拟机产品以来,7年的时间,从来没有人突破它的安全防护.难道 VMware 的安全体系已经强大到全世界的黑客只能望之兴叹了吗? 中国黑客唐青昊用20秒的时间,给出了他的答案. 在韩国首尔举行的 PwnFest 2016 黑客破解大赛上,他身处 Workstation 虚拟机中,只运行了一个程序,就让宿主机弹出了计算器程序.这说明,虚拟机中的居民,已经意识到自己虚拟的身份,逃逸到了"上帝空间"--宿主机上了. 虚拟化技术和云计算息息相关.实际上,虚拟化漏