全球顶级黑客大赛360团队17秒攻破微软IE最新产品夺冠
全球顶级黑客大赛360团队17秒攻破微软IE最新产品夺冠 打破欧美国家垄断
在全球公认级别最高的黑客大赛上,来自中国的安全研究团队仅用时17秒就率先攻破微软Win8.1系统和最新的IE11浏览器,获得冠军。这是亚洲团队首次在世界大赛攻破IE,从而一举打破了欧美国家在该项目上的统治地位。
这个比赛叫Pwn2Own 2015,获胜的中国团队叫360Vulcan Team。对,你没想错,就是360安全卫士的那个360。 6park.comPwn2Own是全球公认级别最高的黑客大赛,今年已经是举办以来的第九个年头。这一比赛以高额奖金著称,比赛主办方为惠普ZDI项目,微软、Google、苹果等巨头也均是该赛事的赞助商。 参赛黑客可以选择IE、Chrome、Safari和Firefox浏览器或Adobe Flash、Adobe Reader插件作为攻击目标,其中Chrome和IE是挑战难度最高、奖金最丰厚的两款产品,单项奖金分别为75000美元和65000美元,而在去年比赛被打成“筛子”的Firefox奖金只有3万美元。 Windows 环境下: 1.Chrome 浏览器(7.5 万美元) 2.Internet Explorer 浏览器(6.5 万美元) 3.Mozilla Firefox 浏览器(3 万美元) 4.运行在 Internet Explorer 中的 Adobe Reader (6 万美元) 6.运行在 Internet Explorer 中的 Adobe Flash (6 万美元) Mac OS X 环境下: 1.Safari 浏览器(5 万美元) 与往届相比,今年Pwn2Own的IE11挑战难度空前,国际顶级黑客团队VUPEN也宣告放弃。而首次组队参赛的360Vulcan Team就选择了IE作为目标,并成功利用多个0day漏洞攻破拥有增强沙箱保护、全64位进程、微软EMET漏洞防御、Win8.1安全机制等最高级别防护的IE11,此次获胜的含金量已达到2014年Pwn2Own无人企及的“独角兽”大奖。 中国安全研究团队是哪家 360Vulcan Team负责人MJ0011对此表示:IE是中国流行的应用软件,本届比赛IE又是极具挑战性的攻击项目。我们也希望通过比赛证明,攻防无止境,只有不断创新和进步才是最好的安全解决方案。 360Vulcan Team团队在黑客大赛上 据MJ0011介绍,360Vulcan Team是360安全卫士的攻防研究团队,日常工作主要是挖掘软件的安全漏洞和漏洞威胁,帮助厂商修复漏洞和提升产品安全性。通过在漏洞研究领域的经验,360Vulcan Team能够设计和提供更有效的安全解决方案。2014年360安全卫士推出的“XP盾甲”漏洞防御产品,其核心技术就是由360Vulcan Team设计开发的。 从2009至今,360已经68次报告微软漏洞而获得微软安全公告的致谢,是全世界协助微软修复漏洞数量最多的安全软件厂商。360也因此成为微软Windows 10在中国免费升级唯一的安全合作伙伴。此次Pwn2Own大赛上,360Vulcan Team找到的漏洞也都已一并提交给微软进行修复。 评分完成:已经给本帖加上 10 银元!
|