中新網(wǎng)3月19日電 在加拿大溫哥華舉行的Pwn2Own 2015世界駭客大賽上,來自中國的安全研究團隊360Vulcan Team僅用時17秒就率先攻破微軟Win8.1系統(tǒng)和最新的IE11瀏覽器。這是亞洲團隊首次在世界大賽攻破IE,從而一舉打破了歐美國家在該項目上的統(tǒng)治地位。
圖:360Vulcan Team安全團隊在世界駭客大賽奪冠
Pwn2Own是全球公認(rèn)級別最高的駭客大賽,比賽主辦方為惠普ZDI項目,微軟、Google、蘋果等巨頭也均是該賽事的贊助商。參賽駭客可以選擇IE、Chrome、Safari和Firefox瀏覽器或Adobe Flash、Adobe Reader插件作為攻擊目標(biāo),其中Chrome和IE是挑戰(zhàn)難度最高、獎金最豐厚的兩款産品,單項獎金分別為75000美元和65000美元,而在去年比賽被打成“篩子”的Firefox獎金只有3萬美元。
與往屆相比,今年P(guān)wn2Own的IE11挑戰(zhàn)難度空前,國際頂級駭客團隊VUPEN也宣告放棄。而首次組隊參賽的360Vulcan Team就選擇了IE作為目標(biāo),並成功利用多個0day漏洞攻破擁有增強沙箱保護、全64位進程、微軟EMET漏洞防禦、Win8.1安全機制等最高級別防護的IE11,此次獲勝的含金量已達到2014年P(guān)wn2Own無人企及的“獨角獸”大獎。
360Vulcan Team負(fù)責(zé)人MJ0011對此表示:IE是中國流行的應(yīng)用軟體,本屆比賽IE又是極具挑戰(zhàn)性的攻擊項目。我們也希望通過比賽證明,攻防無止境,只有不斷創(chuàng)新和進步才是最好的安全解決方案。
據(jù)MJ0011介紹,360Vulcan Team是360安全衛(wèi)士的攻防研究團隊,日常工作主要是挖掘軟體的安全漏洞和漏洞威脅,幫助廠商修復(fù)漏洞和提升産品安全性。通過在漏洞研究領(lǐng)域的經(jīng)驗,360Vulcan Team能夠設(shè)計和提供更有效的安全解決方案。2014年360安全衛(wèi)士推出的“XP盾甲”漏洞防禦産品,其核心技術(shù)就是由360Vulcan Team設(shè)計開發(fā)的。。
從2009至今,360已經(jīng)68次報告微軟漏洞而獲得微軟安全公告的致謝,是全世界協(xié)助微軟修復(fù)漏洞數(shù)量最多的安全軟體廠商。360也因此成為微軟Windows 10在中國免費升級唯一的安全合作夥伴。此次Pwn2Own大賽上,360Vulcan Team找到的漏洞也都已一併提交給微軟進行修復(fù)。(中新網(wǎng)IT頻道)
[責(zé)任編輯: 王君飛]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件