谷歌Chrome浏览器扬名Pwn2Own全球黑客大赛

系统 Linux
目前众多的浏览器都在经受着黑客的攻击,其中在Pwn2Own全球黑客大赛上以Google的Chrome浏览器最为安全,一直没有人能够攻破他。

我们在选择浏览器的时候安全是最重要的,但是目前的浏览器基本都已经被黑客看做嘴边的肉,想吃就吃。但是在这么多的肉中,谷歌的Chrome浏览器却是一个难啃的骨头。

据国外媒体报道,在本周三于加拿大温哥华市举行的2010年Pwn2Own全球黑客大赛上,苹果iPhone智能手机、苹果Safari、微软IE8及火狐(Firefox)等浏览器相继被参赛者攻破,但谷歌Chrome浏览器当天仍“固若金汤”。

2010年CanSecWest安全大会和Pwn2Own黑客大赛于本周三在温哥华市举行,本周五结束。在Pwn2Own大赛第一天,参赛者文森佐·艾奥佐(Vincenzo Iozzo)和拉尔夫·韦恩曼(Ralf Weinmann)两人成功对iPhone手机内置Safari浏览器发起攻击,并取得了iPhone手机的控制权,攻击所用时间为5分钟。这两位参赛者除获得1.5万美元奖金外,所攻破iPhone手机也归他们所有。

曾多次参加Pwn2Own大赛并获奖的黑客查理·米勒(Charlie Miller)对一台苹果MacBook Pro笔记本发起攻击,并攻破该笔记本所预装Snow Leopard操作系统中的Safari浏览器。米勒因此获得了1万美元奖金,所攻破笔记本也归他所有。

这也是米勒连续三次在Pwn2Own大赛上获奖。他曾于2008年和2009年Pwn2Own大赛上攻破苹果Mac机。在此之前,还从未有参赛者在Pwn2Own大赛上连续三次获奖。在去年的Pwn2Own大赛中,他仅用了10秒钟时间,就成功攻破大会主办方提供的MacBook Pro笔记本。

周三Pwn2Own新参赛者皮特·维莱格登希尔(Peter Vreugdenhil)在一部预装Windows 7操作系统的电脑中,攻破了微软IE8浏览器。Pwn2Own黑客大赛主办方TippingPoint表示,维莱格登希尔所用的攻击手法“很吸引人”,即他绕过了Windows 7的“数据执行保护(DEP)”功能,进而成功向IE8发起攻击。维莱格登希尔所获奖金也为1万美元。

继维莱格登希尔之后,来自德国的“Nils”攻破了在Windows 7操作系统中运行的火狐浏览器,所获奖金为1万美元。在去年的Pwn2Own黑客大赛上,Nils曾在一台预装微软Windows 7操作系统的索尼Vaio笔记本上攻破了IE8,当时所获奖金为5000美元。不仅如此,Nils去年还在Mac OS X操作系统环境下分别攻破Safari和火狐浏览器,并因此再获1万美元奖金。

在今年Pwn2Own黑客大赛的浏览器竞赛项目中,周三仅谷歌Chrome浏览器没能被参赛者攻破。

TippingPoint没有透露各参赛者所使用攻击手段的具体详情,也没有公布这些参赛者所发现不同漏洞的技术细节。按照惯例,TippingPoint将把参赛者所发现的漏洞反馈给相应厂商。在各厂商发布相应漏洞补丁程序之前,大会主办方和参赛者皆不得对外公布这些漏洞的详细情况。

2008年米勒在Pwn2Own大赛中攻破Safari浏览器后,苹果三周后发布了相应补丁程序。去年Nils攻破火狐浏览器后,Mozilla一周后便发布了相应升级版。

【编辑推荐】

  1. 火狐支持Google Chrome浏览器的服务扩展
  2. Google Chrome浏览器五大必备扩展工具
  3. Chrome 5击败IE9登顶浏览器性能测试
  4. Google Chrome浏览器确保“安全第一”
  5. Google将在2011年发行Chrome OS商业版
责任编辑:张浩 来源: 互联网
相关推荐

2013-03-08 09:17:58

2013-03-18 09:57:12

2011-03-07 10:40:15

2011-03-06 14:56:55

2016-03-17 10:46:48

2010-03-26 09:31:31

2015-03-12 15:38:06

2011-03-11 09:41:53

2015-03-22 09:22:51

2014-03-24 17:54:25

2015-03-17 11:15:06

2014-03-19 14:31:09

2009-03-20 17:11:35

2015-03-19 10:35:55

2015-03-18 16:17:27

2010-03-19 12:42:27

2015-08-14 13:45:54

2010-03-29 10:04:11

2014-07-10 10:14:45

2015-03-20 16:12:23

点赞
收藏

51CTO技术栈公众号