pwn2own黑客大赛最新消息 360秒破ie夺世界冠军

三叶秋
2015-03-19 18:14:16

 pwn2own黑客大赛最新消息 360秒破ie夺世界冠军

 52fuqing.com_360秒破ie夺世界冠军 黑客大赛 360秒破ie夺世界冠军 ie夺世界冠军 世界冠军


pwn2own是全球公认级别最高的黑客大赛,比赛主办方为惠普zdi项目,微软、google、苹果等巨头也均是该赛事的赞助商。参赛黑客可以选择ie、chrome、safari和firefox浏览器或adobe flash、adobe reader插件作为攻击目标,其中chrome和ie是挑战难度最高、奖金最丰厚的两款产品,单项奖金分别为75000美元和65000美元,而在去年比赛被打成“筛子”的firefox奖金只有3万美元。

 在加拿大温哥华举行的pwn2own 2015世界黑客大赛上,来自中国的安全研究团队360vulcan team仅用时17秒就率先攻破微软win8.1系统和最新的ie11浏览器。这是亚洲团队9年来第一次在世界大赛中攻破ie,从而一举打破了欧美国家在该项目上的统治地位。  

与往届相比,今年pwn2own的ie11挑战难度空前,国际顶级黑客团队vupen也宣告放弃。而首次组队参赛的360vulcan team就选择了ie作为目标,并成功利用多个0day漏洞攻破拥有增强沙箱保护、全64位进程、微软emet漏洞防御、win8.1安全机制等最高级别防护的ie11,此次获胜的含金量已达到2014年pwn2own无人企及的“独角兽”大奖。

  360vulcan team负责人mj0011对此表示:ie是中国流行的应用软件,本届比赛ie又是极具挑战性的攻击项目。我们也希望通过比赛证明,攻防无止境,只有不断创新和进步才是最好的安全解决方案。

  据mj0011介绍,360vulcan team是360安全卫士的攻防研究团队,日常工作主要是挖掘软件的安全漏洞和漏洞威胁,帮助厂商修复漏洞和提升产品安全性。通过在漏洞研究领域的经验,360vulcan team能够设计和提供更有效的安全解决方案。2014年360安全卫士推出的“xp盾甲”漏洞防御产品,其核心技术就是由360vulcan team设计开发的。。

  从2009至今,360已经68次报告微软漏洞而获得微软安全公告的致谢,是全世界协助微软修复漏洞数量最多的安全软件厂商。360也因此成为微软windows 10在中国免费升级唯一的安全合作伙伴。此次pwn2own大赛上,360vulcan team找到的漏洞也都已一并提交给微软进行修复。

登录 评论一下