央视:中国秒男黑客赢得人机大战,11秒攻破谷歌Chrome, ...

来源:百度文库 编辑:超级军网 时间:2024/04/27 15:13:01


中国黑客赢得“人机大战” 11秒攻破谷歌Chrome,3秒碾压Flash

发表时间:2016-03-17 17:33:57

关键字: 黑客中国黑客白帽子网络安全Pwn2OwnChrome       

AlphaGo与李世石“人机大战”的硝烟还没完全散去,来自中国的世界顶尖黑客就让机器尝了下人类的厉害。

北京时间3月17日,在加拿大温哥华举办的年度世界黑客“世界杯”Pwn2Own上,代表中国出征的360Vulcan Team仅仅用时11秒,就攻破了赛事公认最高难度——谷歌Chrome浏览器,获得系统最高权限,这是中国安全团队在Pwn2Own历史上首次攻破Chrome;中国的另一个参赛队伍腾讯安全战队也仅用5秒就攻破苹果Safari浏览器、3秒“碾轧”Adobe Flash,并有可能拿下“世界破解大师”这一赛事最高荣誉称号。

Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办,谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。

11秒夺回人类尊严

360Vulcan Team是360互联网安全创新中心旗下一支安全研究团队,主要负责挖掘软件的安全漏洞并推动厂商及时修复漏洞。在2015年的该项比赛中,360Vulcan Team获得微软IE11“独角兽”级别奖项,成为Pwn2Own黑客世界杯上攻破IE的首支亚洲团队。

这次360 Vulcan Team的主要目标就是攻破看似坚不可摧的Chrome浏览器。Chrome代表着谷歌安全防御技术的最高水平,它拥有全球唯一能够锁定Windows内核攻击面的沙箱系统,安全系数逐年提高,其计算能力完全不亚于刚刚在围棋“人机大战”中战胜李世石的AlphaGo,想要攻破并拿到最高权限几乎被认为是“不可能完成的任务”。

360 Vulcan Team团队

此次360Vulcan Team使用四个漏洞组合攻击,仅仅用11秒就打破了Chrome的安全神话。与之相比,攻克Adobe Flash Player等其他项目显得就像热身一般,轻松拿下了8万美元全额奖金和13分满分(包括系统提权的5分附加分)。

虽然轻轻松松就踢飞了Chrome的安全招牌,但360安全团队也在不断帮助Chrome使其变得更安全,推动浏览器行业整体防护水平的提升。360Vulcan Team负责人郑文彬称:“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”

在过去的2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,仅次于Google Project Zero排名全球第二,获誉“东方最强白帽子军团”(“白帽”指代网络安全的建设者,而不是破坏者)。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元,但白帽黑客的选择是把漏洞给厂商去修复。

冠军或将属于另一批中国“秒男”

最难的谷歌Chrome被360黑客团队拿下来了,而中国另一参团队腾讯安全战队也获得了优异的战绩。

据悉,腾讯安全战队此次派出Shield战队与Sniper战队分批出战。两支战队分别由腾讯电脑管家安全研究员和腾讯新成立的科恩实验室成员组成。

在激烈的“人机大战”中,Shield战队仅用5秒就攻破苹果Safari浏览器,并获得Root权限,成功获得该项目全额积分10分;而Sniper战队仅用3秒的神速,就完全“碾轧”Adobe Flash,不仅成功攻破该插件,而且实现系统级访问,拿到该项目全额积分13分,顺便还刷新了赛事史上攻破速度之最。

http://www.guancha.cn/Science/2016_03_17_354253.shtml

中国黑客赢得“人机大战” 11秒攻破谷歌Chrome,3秒碾压Flash

发表时间:2016-03-17 17:33:57

关键字: 黑客中国黑客白帽子网络安全Pwn2OwnChrome       

AlphaGo与李世石“人机大战”的硝烟还没完全散去,来自中国的世界顶尖黑客就让机器尝了下人类的厉害。

北京时间3月17日,在加拿大温哥华举办的年度世界黑客“世界杯”Pwn2Own上,代表中国出征的360Vulcan Team仅仅用时11秒,就攻破了赛事公认最高难度——谷歌Chrome浏览器,获得系统最高权限,这是中国安全团队在Pwn2Own历史上首次攻破Chrome;中国的另一个参赛队伍腾讯安全战队也仅用5秒就攻破苹果Safari浏览器、3秒“碾轧”Adobe Flash,并有可能拿下“世界破解大师”这一赛事最高荣誉称号。

Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办,谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。

11秒夺回人类尊严

360Vulcan Team是360互联网安全创新中心旗下一支安全研究团队,主要负责挖掘软件的安全漏洞并推动厂商及时修复漏洞。在2015年的该项比赛中,360Vulcan Team获得微软IE11“独角兽”级别奖项,成为Pwn2Own黑客世界杯上攻破IE的首支亚洲团队。

这次360 Vulcan Team的主要目标就是攻破看似坚不可摧的Chrome浏览器。Chrome代表着谷歌安全防御技术的最高水平,它拥有全球唯一能够锁定Windows内核攻击面的沙箱系统,安全系数逐年提高,其计算能力完全不亚于刚刚在围棋“人机大战”中战胜李世石的AlphaGo,想要攻破并拿到最高权限几乎被认为是“不可能完成的任务”。

360 Vulcan Team团队

此次360Vulcan Team使用四个漏洞组合攻击,仅仅用11秒就打破了Chrome的安全神话。与之相比,攻克Adobe Flash Player等其他项目显得就像热身一般,轻松拿下了8万美元全额奖金和13分满分(包括系统提权的5分附加分)。

虽然轻轻松松就踢飞了Chrome的安全招牌,但360安全团队也在不断帮助Chrome使其变得更安全,推动浏览器行业整体防护水平的提升。360Vulcan Team负责人郑文彬称:“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”

在过去的2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,仅次于Google Project Zero排名全球第二,获誉“东方最强白帽子军团”(“白帽”指代网络安全的建设者,而不是破坏者)。这些漏洞如果卖给网络“军火商”,一个漏洞的价值就达到数万美元,但白帽黑客的选择是把漏洞给厂商去修复。

冠军或将属于另一批中国“秒男”

最难的谷歌Chrome被360黑客团队拿下来了,而中国另一参团队腾讯安全战队也获得了优异的战绩。

据悉,腾讯安全战队此次派出Shield战队与Sniper战队分批出战。两支战队分别由腾讯电脑管家安全研究员和腾讯新成立的科恩实验室成员组成。

在激烈的“人机大战”中,Shield战队仅用5秒就攻破苹果Safari浏览器,并获得Root权限,成功获得该项目全额积分10分;而Sniper战队仅用3秒的神速,就完全“碾轧”Adobe Flash,不仅成功攻破该插件,而且实现系统级访问,拿到该项目全额积分13分,顺便还刷新了赛事史上攻破速度之最。

http://www.guancha.cn/Science/2016_03_17_354253.shtml


代表中国出征的360Vulcan Team仅仅用时11秒,就攻破了赛事公认最高难度——谷歌Chrome浏览器,获得系统最高权限,这是中国安全团队在Pwn2Own历史上首次攻破Chrome;中国的另一个参赛队伍腾讯安全战队也仅用5秒就攻破苹果Safari浏览器、3秒“碾轧”Adobe Flash,并有可能拿下“世界破解大师”这一赛事最高荣誉称号。

Chrome代表着谷歌安全防御技术的最高水平,它拥有全球唯一能够锁定Windows内核攻击面的沙箱系统,安全系数逐年提高,其计算能力完全不亚于刚刚在围棋“人机大战”中战胜李世石的AlphaGo,想要攻破并拿到最高权限几乎被认为是“不可能完成的任务”。

在过去的2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,仅次于Google Project Zero排名全球第二,获誉“东方最强白帽子军团”(“白帽”指代网络安全的建设者,而不是破坏者)。

360Vulcan Team负责人郑文彬称:“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”  


代表中国出征的360Vulcan Team仅仅用时11秒,就攻破了赛事公认最高难度——谷歌Chrome浏览器,获得系统最高权限,这是中国安全团队在Pwn2Own历史上首次攻破Chrome;中国的另一个参赛队伍腾讯安全战队也仅用5秒就攻破苹果Safari浏览器、3秒“碾轧”Adobe Flash,并有可能拿下“世界破解大师”这一赛事最高荣誉称号。

Chrome代表着谷歌安全防御技术的最高水平,它拥有全球唯一能够锁定Windows内核攻击面的沙箱系统,安全系数逐年提高,其计算能力完全不亚于刚刚在围棋“人机大战”中战胜李世石的AlphaGo,想要攻破并拿到最高权限几乎被认为是“不可能完成的任务”。

在过去的2015年,360安全团队为谷歌、微软、苹果和Adobe提交了上百个漏洞获得公开致谢,仅次于Google Project Zero排名全球第二,获誉“东方最强白帽子军团”(“白帽”指代网络安全的建设者,而不是破坏者)。

360Vulcan Team负责人郑文彬称:“我们在与谷歌的上千台‘机器大军’对抗中找到漏洞,就是希望每个人上网都变得更安全。”  
这技术是破解正版修炼出来的吗?
以360的尿性,我估计一定把最值钱的漏洞先卖了,或者自己收场,然后捡最容易的发给原厂,顺便原厂再支援一笔赞助费。
360这么牛掰呀  以前觉得360不错  基本不中毒  现在觉得它太耗资源  用管家就好多了  关键是机器老了。。。
总感觉暴露实力了。。。
美国可是光明正大的在这种比赛里遴选网络战成员。
kiumoxi 发表于 2016-3-17 18:41
以360的尿性,我估计一定把最值钱的漏洞先卖了,或者自己收场,然后捡最容易的发给原厂,顺便原厂再支援一 ...
顺带在修复的过程中插入自己的 老相好3721
su27xiaomao 发表于 2016-3-17 18:45
顺带在修复的过程中插入自己的 老相好3721
应该是360搜索吧
360这么牛掰呀  以前觉得360不错  基本不中毒  现在觉得它太耗资源  用管家就好多了  关键是机器老了。。。
传闻360的前身就是"流氓软件"3721。
360这么牛掰呀  以前觉得360不错  基本不中毒  现在觉得它太耗资源  用管家就好多了  关键是机器老了。。。
客观讲管家不如360,不过都是一嘴毛的家伙,用国际版吧
这技术是破解正版修炼出来的吗?
中国人之所以聪明,还不是因为穷啊,现在西方总是害怕中国占太多资源,人人都富裕完全没必要,相反目光短浅,只有让中国人多占多得,才会让其不思进取越变越笨
秒男秒男秒男
偶像啊   太吓人了
jianbing3hao 发表于 2016-3-17 18:49
秒男秒男秒男
冠军或将属于另一批中国“秒男”
就是秒男
360这么屌,毛子的黑客知道吗?
中国人之所以聪明,还不是因为穷啊,现在西方总是害怕中国占太多资源,人人都富裕完全没必要,相反目光短 ...

蛋糕就这么大中国份额多了,西方那些发达国家自然就少。总有一天会导致生活质量下降,国力衰退。那些当年欺辱过中国的列强后代更是不爽。
传闻360的前身就是"流氓软件"3721。
真不是传闻

话痨 发表于 2016-3-17 19:02
真不是传闻


网上一些论坛说的我一般不会全信。不过当年我也着过3721的道。
话痨 发表于 2016-3-17 19:02
真不是传闻


网上一些论坛说的我一般不会全信。不过当年我也着过3721的道。
蛋糕就这么大中国份额多了,西方那些发达国家自然就少。总有一天会导致生活质量下降,国力衰退。那些当 ...
肯定会不爽了,西方所有针对中国的不爽本质就是这个,所以中国就要赶在这些西方国家狗急跳墙之前,就要集中精力拼科技,加强军备,抢资源进一步壮大自己来应对来自西方的全面围堵
网上一些论坛说的我一般不会全信。不过当年我也着过3721的道。
最流氓的是,周从3721出来,弄个360,所谓反流氓软件,第一个就拿自己原来的3721开刀。常言道盗亦有道,他这个,真可谓是流氓中的战斗机了
总有人骂360,就没看没360之前网络病毒是多么猖獗

话痨 发表于 2016-3-17 19:14
最流氓的是,周从3721出来,弄个360,所谓反流氓软件,第一个就拿自己原来的3721开刀。常言道盗亦有道, ...


我觉得这很正常。他要洗白自己就必须和3721彻底做切割。最好的方法就是拿老东家开刀。古有吴起杀妻求将也含有这种心态。
话痨 发表于 2016-3-17 19:14
最流氓的是,周从3721出来,弄个360,所谓反流氓软件,第一个就拿自己原来的3721开刀。常言道盗亦有道, ...


我觉得这很正常。他要洗白自己就必须和3721彻底做切割。最好的方法就是拿老东家开刀。古有吴起杀妻求将也含有这种心态。
future220 发表于 2016-3-17 18:49
中国人之所以聪明,还不是因为穷啊,现在西方总是害怕中国占太多资源,人人都富裕完全没必要,相反目光短 ...
人家想你乱想你笨就是为了不让你占用更多资源。。。哪有用目的作为手段泡出去的
这是在钓中国的黑客吗?一个洞可是价值千金万银的。
虽然这次360露脸了,但它的劣迹真的给国内IT圈带来了极坏的风气http://www.zhihu.com/question/27141247
Chopsticks 发表于 2016-3-17 19:26
总有人骂360,就没看没360之前网络病毒是多么猖獗
00年开始上网吧,毒不毒我没啥感觉,04年开始家里拉了ADSL买了电脑,之后就开始了短则个把月,长则半年的系统重装生涯,那时候还没有GHOST一键安装,得用手动慢慢下一步下一步点,一直持续到07年装360后才结束~~
胖哥牛啊。。。。。。。。。
说实话,当年我这个电脑小白还挺喜欢3721的,有些功能很实用。

比如地址栏输入汉字,弹出广告拦截等。

不知道你们为什么对3721这么大的意见?
传闻360的前身就是"流氓软件"3721。
这个不用传闻,就是!
说实话,当年我这个电脑小白还挺喜欢3721的,有些功能很实用。

比如地址栏输入汉字,弹出广告拦截等。

流氓不是行为长不帅好吧?
你卸载过3721没有?
流氓不是行为长不帅好吧?
你卸载过3721没有?
没有卸载过,大不了百度一下找个方法就可以了。

当时刚学电脑时不会输网址,在学校机房都是在地址栏里输汉字的,出来后就是3721搜索到的网址信息,点一下就进去了。

后来自己买的电脑也自己装了3721,还有利用他的广告拦截功能,真的挺管用的。
Chopsticks 发表于 2016-3-17 19:26
总有人骂360,就没看没360之前网络病毒是多么猖獗
有多猖獗?
股沟这广告水平是越来越高了
最强两个流氓软件果然不是吹的
原来进去了的黑客出来以后还能这样赚钱啊。。。佩服佩服!
有多猖獗?
没经历过吗?
Chopsticks 发表于 2016-3-18 00:04
没经历过吗?
俺从97年开始上网,
三十年不变 发表于 2016-3-18 00:44
俺从97年开始上网,
那还问?会不知道?
那还问?会不知道?
确实不知道啊 只经历过流氓软件猖獗 没病毒跟我猖獗过