全球顶级黑客大赛360团队17秒攻破微软IE最新产品夺冠 打破欧美国家垄断

来源:中国新闻网

2015-03-19 15:52

在全球公认级别最高的黑客大赛上,来自中国的安全研究团队仅用时17秒就率先攻破微软Win8.1系统和最新的IE11浏览器,获得冠军。这是亚洲团队首次在世界大赛攻破IE,从而一举打破了欧美国家在该项目上的统治地位。

这个比赛叫Pwn2Own 2015,获胜的中国团队叫360Vulcan Team。对,你没想错,就是360安全卫士的那个360。

Pwn2Own是全球公认级别最高的黑客大赛,今年已经是举办以来的第九个年头。这一比赛以高额奖金著称,比赛主办方为惠普ZDI项目,微软、Google、苹果等巨头也均是该赛事的赞助商。

参赛黑客可以选择IE、Chrome、Safari和Firefox浏览器或Adobe Flash、Adobe Reader插件作为攻击目标,其中Chrome和IE是挑战难度最高、奖金最丰厚的两款产品,单项奖金分别为75000美元和65000美元,而在去年比赛被打成“筛子”的Firefox奖金只有3万美元。

Windows 环境下:

1.Chrome 浏览器(7.5 万美元)

2.Internet Explorer 浏览器(6.5 万美元)

3.Mozilla Firefox 浏览器(3 万美元)

4.运行在 Internet Explorer 中的 Adobe Reader (6 万美元)

6.运行在 Internet Explorer 中的 Adobe Flash (6 万美元)

Mac OS X 环境下:

1.Safari 浏览器(5 万美元)

与往届相比,今年Pwn2Own的IE11挑战难度空前,国际顶级黑客团队VUPEN也宣告放弃。而首次组队参赛的360Vulcan Team就选择了IE作为目标,并成功利用多个0day漏洞攻破拥有增强沙箱保护、全64位进程、微软EMET漏洞防御、Win8.1安全机制等最高级别防护的IE11,此次获胜的含金量已达到2014年Pwn2Own无人企及的“独角兽”大奖。

中国安全研究团队是哪家

360Vulcan Team负责人MJ0011对此表示:IE是中国流行的应用软件,本届比赛IE又是极具挑战性的攻击项目。我们也希望通过比赛证明,攻防无止境,只有不断创新和进步才是最好的安全解决方案。

360Vulcan Team团队在黑客大赛上

据MJ0011介绍,360Vulcan Team是360安全卫士的攻防研究团队,日常工作主要是挖掘软件的安全漏洞和漏洞威胁,帮助厂商修复漏洞和提升产品安全性。通过在漏洞研究领域的经验,360Vulcan Team能够设计和提供更有效的安全解决方案。2014年360安全卫士推出的“XP盾甲”漏洞防御产品,其核心技术就是由360Vulcan Team设计开发的。

从2009至今,360已经68次报告微软漏洞而获得微软安全公告的致谢,是全世界协助微软修复漏洞数量最多的安全软件厂商。360也因此成为微软Windows 10在中国免费升级唯一的安全合作伙伴。此次Pwn2Own大赛上,360Vulcan Team找到的漏洞也都已一并提交给微软进行修复。

责任编辑:邱荔
黑客 360 网络安全 漏洞
观察者APP,更好阅读体验

继续升级!威胁停学、惊现“狙击手”、学生占领行政楼

“中国制造2025已实现86%,证明美国制裁无效”

“不管枪支教育,却禁掉我谋生工具,这就是我的国家”

外交部回应布林肯:中方从来没有兴趣,不要疑神疑鬼

护栏被冲破!美国校园两派“开打”