• 3163閱讀
  • 2回覆

腾讯安全联队Pwn2Own黑客大赛5秒攻破苹果Safari [複製連結]

上一主題 下一主題
離線horse
 

發帖
363
歲月值
567
威望
203
貢獻值
0
好評度
0
只看樓主 倒序閱讀 使用道具 樓主  發表於: 2016-03-18



Pwn2Own比赛上5秒攻破苹果Safari的腾讯安全联队成员
Pwn2Own 2016比赛项目及对应积分

中新网3月17日电 北京时间17日凌晨,代表中国出征的腾讯安全联队在Pwn2Own世界黑客大赛上,仅用5秒攻破苹果Safari浏览器,并获得Roor权限,成功获得该项目全额积分10分。
成功攻破攻破苹果Safari浏览器的为腾讯安全联队的Shield战队,此战队由电脑管家安全研究员和腾讯新成立的科恩实验室成员组成。
腾讯电脑管家团队今年是继去年首次参赛,成功攻破IE浏览器PDF插件后第二次参加Pwn2Own,参赛队员包括邓欣,尹亮,毛军等安全研究员。毛军正是去年电脑管家参赛并成功攻破的选手。
众所周知,苹果的所有系统和软件一直以安全著称,特别是桌面Safari浏览器,其在安全方面有独特的技术和保护机制,每次版本升级时都会针对性的及时修补信息泄露以及系统漏洞等问题,以确保系统处于最佳安全状态。
今年Pwn2Own上,腾讯安全联队攻破的是最新版本的苹果桌面浏览器Safari,需要发掘和利用还未公开和上报的未知漏洞,等于是世界范围内首批发现Safari未知漏洞的黑客。
值得注意的是,Pwn2Own官方对此届Pwn2Own大赛规则进行了规范化调整和完善,其中最大的调整是:主办方将以积分多寡来确认“世界冠军”头衔,并以此作为判断参赛队伍实力的最终官方依据。
这也就是说,积分制是本届Pwn2Own考量各参赛战队水平的权威规则,类似于世界杯小组赛凭借积分出线一样。每个战队成功攻破项目后,将获得对应的积分,比赛成绩将通过总积分确定,总积分最多的战队将被官方认可为“世界攻破大师”,成为真正的世界冠军。
据悉,与电脑管家联合出战的科恩实验室是腾讯安全新成立的一支专注于云计算与移动终端安全研究的白帽黑客队伍,核心成员多来自原Keen Team团队。
科恩实验室核心成员是亚洲最早参加Pwn2Own,并夺冠的世界超一流黑客。在今年之前,其核心成员已连续三年参加Pwn2Own,共计赢得五个世界冠军,今年是连续第四年参赛。
此次出征的科恩实验室成员有陈良、Peter Hlavaty、冯震、何淇丹、金龙、许文、傅裕斌与Marco Grassi等知名白帽黑客。
此外,腾讯安全旗下的玄武安全实验室此次也参加了Pwn2Own比赛,将与电脑管家、科恩实验室一起联手冲击“世界冠军”头衔。(中新网IT频道)
(转自:http://finance.ifeng.com/a/20160317/14274665_0.shtml
时移则势异,势异则情变,情变则法不同
離線horse

發帖
363
歲月值
567
威望
203
貢獻值
0
好評度
0
只看該作者 首復  發表於: 2016-03-18


PWN2OWN上演人类的反击 黑客打败Chrome



上周的围棋“人机大战”,让全世界充满了对人工智能的“恐惧”,也开始对人类未来开始担忧。然而刚刚结束的一场人机大战中,中国黑客漂亮地打败了阿尔法狗亲兄弟Chrome。
    北京时间3月17日,一年一度的世界黑客大赛Pwn2Own在加拿大温哥华举行,在李世石输掉围棋人机大战之后,人类终于赢了谷歌一次。来自中国的黑客团队360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破 Chrome。
    此外,360Vulcan Team还攻破了基于Edge浏览器的Adobe Flash Player,同样获得系统最高权限,再获80000美元全额奖金和13分满分成绩。
    
    Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,其计算能力完全不亚于刚刚在围棋“人机大战”中战胜李世石的 AlphaGo,此举大大降低了Chrome漏洞被外界发现的概率。
    同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。
    此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,一举打破Chrome的安全神话,也帮助Chrome变得更安全,推动浏览器行业整体防护水平的提升。
    360并非首次出战Pwn2Own。在2015年的该项比赛中,360Vulcan Team成功斩获当时微软全副武装的IE11“独角兽”级别奖项,成为Pwn2Own黑客世界杯上攻破IE的首支亚洲团队。连续两年,360都选择了高难度项目进行挑战,为中国安全行业在世界顶级赛场创造历史。
    据悉,360Vulcan Team是360互联网安全创新中心旗下一支安全研究团队,主要负责挖掘软件的安全漏洞并推动厂商及时修复漏洞。近年来,360安全卫士推出的“XP盾甲”、“IE盾甲”等漏洞防护产品,其核心技术就由360Vulcan Team提供支持。
    在过去的2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,仅次于Google Project Zero排名全球第二,获誉“东方最强白帽子军团”。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元,但白帽黑客(网络安全的建设者,而不是破坏者)的选择是把漏洞给厂商去修复。
    “live Long and PWN(生命不息、破解不止)是团队的座右铭,挑战极限和不可能是我们作为安全研究人员的不懈追求”,360Vulcan Team负责人郑文彬称,“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”
(转自:http://tech.china.com/hardware/11146634/20160317/22093116.html



时移则势异,势异则情变,情变则法不同
離線horse

發帖
363
歲月值
567
威望
203
貢獻值
0
好評度
0
只看該作者 2樓 發表於: 2016-03-18
这些消息不知对互联网+以及互联网金融有支持呢?毕竟网络安全是根本
时移则势异,势异则情变,情变则法不同
快速回覆
限100 字元
1.如果寫長篇帖不馬上發表,建議存為「草稿」。2.如果你送出一次失敗,可以用「恢復資料」來恢復帖子內容。3.「批量上傳」需要先選擇檔案,再選擇上傳
 
上一個 下一個