山東青島市
墻體廣告發(fā)布 應(yīng)戰(zhàn)Pwn2Own最高難度360成獨(dú)一攻破Chrome團(tuán)隊(duì)
中新網(wǎng)3月18日電 北,京時(shí)間18日,為期兩天的世界黑客大賽Pwn2Own在加拿大溫哥華閉幕,360Vulcan Team用時(shí)11秒攻破了本屆賽事難度最大的谷歌Chrome閱讀器,并勝利取得系統(tǒng)最高權(quán)限,成為本次Pwn2Own上獨(dú)一攻破Chrome的平安團(tuán) 隊(duì),這也是中國(guó)平安團(tuán)隊(duì)在Pwn2Own歷史上初次攻破Chrome。
此次大賽只要360VulcanTeam和被稱為韓國(guó),神童的JungHoon Lee報(bào)名參與了應(yīng)戰(zhàn)Chrome,最終JungHoon Lee在應(yīng)戰(zhàn)失敗,而360VulcanTeam成為獨(dú)一攻破Chrome的平安,團(tuán)隊(duì),在新一輪的“人機(jī)大戰(zhàn)”中,打敗了阿爾法狗的“親兄弟”的谷歌 Chrome。
Chrome代表著谷歌平安防御技術(shù)的最高,程度。除了全球出名的“黑客天團(tuán)”Google Project Zero以外,谷歌還具有上千臺(tái)效勞器以深度發(fā)掘技術(shù)對(duì)Chrome等產(chǎn)品停止破綻測(cè)試,其計(jì)算才能完整不亞于剛剛在圍棋“人機(jī)大戰(zhàn)”中打敗李世石的 AlphaGo,此舉大大降低了Chrome破綻被外界發(fā)現(xiàn)的概率。
同時(shí),Chrome還具有全球獨(dú)一可以鎖定Windows內(nèi)核攻擊面的沙箱系統(tǒng)。當(dāng)沙箱上鎖后,攻擊代碼對(duì)外部的資源不再具有訪問權(quán) 限,Chrome也因而在歷屆Pwn2Own大賽都成為黑客面臨的終極應(yīng)戰(zhàn),最新版Chrome的平安系數(shù)相比往年更是有著飛躍提升,攻破Chrome并 取得系統(tǒng)控制權(quán)簡(jiǎn)直被以為是“不可能完成的任務(wù)”。
此次360Vulcan Team結(jié)合360
手機(jī)衛(wèi)士出戰(zhàn),運(yùn)用四個(gè)破綻組合攻擊,一舉突破Chrome的平安神話,也協(xié)助Chrome變得更平安,推進(jìn)閱讀器行業(yè)整體防護(hù)程度的提升。
此外,360Vulcan Team還攻破了基于Edge閱讀器的Adobe Flash Player,同樣取得系統(tǒng)最高權(quán)限,再獲80000美圓全額獎(jiǎng)金和13分滿分紅績(jī)。
360并非初次出戰(zhàn)Pwn2Own。在2015年的該項(xiàng)競(jìng)賽中,360Vulcan Team勝利斬獲當(dāng)時(shí)微軟全部武裝的IE11“獨(dú)角獸”級(jí)別獎(jiǎng)項(xiàng),成為Pwn2Own黑客世界杯上攻破IE的首支亞洲團(tuán)隊(duì)。連續(xù)兩年,360都選擇了高難 度項(xiàng)目停止應(yīng)戰(zhàn),為中國(guó)平安行業(yè)在世界頂級(jí)賽場(chǎng)發(fā)明歷史。
據(jù)悉,360Vulcan Team是360互聯(lián)網(wǎng)平安創(chuàng)新中心旗下一支平安研討團(tuán)隊(duì),主要擔(dān)任發(fā)掘軟件的平安破綻并推進(jìn)廠商及時(shí)修復(fù)破綻。近年來,360平安衛(wèi)士推出的“XP盾 甲”、“IE盾甲”等破綻防護(hù)產(chǎn)品,其中心技術(shù)就由360Vulcan Team提供支持。
在過去的2015年,360平安團(tuán)隊(duì)為谷歌、微軟、蘋果和Adobe提交了上百個(gè)破綻取得公開致謝,僅次于Google Project Zero排名全球第二,獲譽(yù)“東方最強(qiáng)白帽子軍團(tuán)”。這些破綻假如賣給網(wǎng)絡(luò)“軍火商”,一個(gè)破綻的價(jià)值就到達(dá)數(shù)萬美圓,但白帽黑客(網(wǎng)絡(luò)平安的建立者,而 不是毀壞者)的選擇是把破綻給廠商去修復(fù)。
“Live Long and PWN(生命不息、破解不止)是團(tuán)隊(duì)的座右銘,應(yīng)戰(zhàn)極限和不可能是我們作為平安研討人員的不懈追求”,360Vulcan Team擔(dān)任人鄭文彬稱,“我們?cè)谂c谷歌的上千臺(tái)‘機(jī)器大軍’對(duì)立中找到破綻,就是希望每個(gè)人上網(wǎng)都變得更平安?!?