三國(guó)大戰(zhàn)Pwn2Own黑客大賽 360成為首支冠軍團(tuán)隊(duì)。
   
 您當(dāng)前的位置 : 財(cái)經(jīng)股市>

三國(guó)大戰(zhàn)Pwn2Own黑客大賽 360成為首支冠軍團(tuán)隊(duì)

??诰W(wǎng) http://xud988.cn 時(shí)間:2017-03-16 15:06

  北京時(shí)間3月16日凌晨,在加拿大溫哥華舉行的Pwn2Own 2017世界黑客大賽上,360安全戰(zhàn)隊(duì)首戰(zhàn)告捷,僅用時(shí)3秒就攻破了Adobe Reader,成功贏得5萬(wàn)美元全額獎(jiǎng)金和6分滿分,成為本屆賽事首支冠軍團(tuán)隊(duì)。

  三國(guó)大戰(zhàn)360為中國(guó)贏得首冠

  Pwn2Own由美國(guó)五角大樓網(wǎng)絡(luò)安全服務(wù)商TippingPoint的項(xiàng)目組ZDI主辦,今年已是第十屆賽事,吸引了來(lái)自中國(guó)、德國(guó)、美國(guó)三個(gè)國(guó)家的11支戰(zhàn)隊(duì)參賽,比賽項(xiàng)目數(shù)量和獎(jiǎng)金均為歷屆最高。

  作為Pwn2Own 2017的第一個(gè)挑戰(zhàn)項(xiàng)目,Adobe Reader是全球流行的PDF閱讀器,擁有數(shù)以億計(jì)用戶。近年來(lái)Adobe Reader不斷加固安全防線,更搭配了強(qiáng)悍的沙箱保護(hù)。在著名“網(wǎng)絡(luò)軍火商”Zerodium公布的漏洞收購(gòu)價(jià)目表上,完全攻破Adobe Reader的漏洞懸賞價(jià)格高達(dá)8萬(wàn)美元,與Chrome、Edge、IE和Safari四大瀏覽器相同。

圖:360安全戰(zhàn)隊(duì)3秒攻破Adobe Reader贏得本屆Pwn2Own首個(gè)冠軍

  據(jù)悉,本屆比賽共有兩支團(tuán)隊(duì)報(bào)名挑戰(zhàn)Adobe Reader,360安全戰(zhàn)隊(duì)率先出戰(zhàn)。比賽中,360安全戰(zhàn)隊(duì)使用了Adobe Reader漏洞和Windows 10漏洞的“組合拳”攻擊:首先利用Adobe Reader漏洞實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,再利用Win10系統(tǒng)的內(nèi)核漏洞突破Adobe沙箱堡壘,在比賽中只要打開(kāi)一個(gè)PDF文件就能成功控制電腦。

  由于攻擊代碼質(zhì)量極高,整個(gè)比賽過(guò)程僅用時(shí)3秒就順利完成。經(jīng)過(guò)Adobe、微軟和主辦方ZDI審核,360安全戰(zhàn)隊(duì)的攻擊完美有效,贏得Adobe Reader項(xiàng)目最高級(jí)別的5萬(wàn)美元和6個(gè)積分獎(jiǎng)勵(lì)。

  黑客“找茬”讓產(chǎn)品更安全

  360安全戰(zhàn)隊(duì)負(fù)責(zé)人鄭文彬表示,盡管Pwn2Own設(shè)置的獎(jiǎng)金數(shù)量低于“網(wǎng)絡(luò)軍火商”懸賞的漏洞價(jià)格,但360作為負(fù)責(zé)任的安全廠商,必須把漏洞提交給廠商官方修復(fù),而不能讓漏洞被惡意攻擊者利用。

  據(jù)Pwn2Own大賽主辦方介紹,微軟、Adobe等廠商在比賽中作為裁判,能夠第一時(shí)間獲得漏洞細(xì)節(jié)和攻擊方法,從而及時(shí)制作補(bǔ)丁。360安全衛(wèi)士官方微博也表示,黑客攻擊比賽可以推動(dòng)廠商提升產(chǎn)品安全性,讓世界上每一臺(tái)智能設(shè)備都變得更安全。

  在攻破Adobe Reader的比賽中,360戰(zhàn)隊(duì)由360Vulcan Team和360代碼衛(wèi)士團(tuán)隊(duì)聯(lián)手出擊。其中,360Vulcan Team是360安全衛(wèi)士的攻防研究團(tuán)隊(duì),在世界各大黑客賽事上多次榮獲冠軍,也是首支攻破IE、Chrome和VMware Workstation的亞洲團(tuán)隊(duì),打破了歐美國(guó)家在這些項(xiàng)目上的統(tǒng)治地位。

  360代碼衛(wèi)士則面向企業(yè)源代碼安全需求,實(shí)現(xiàn)軟件安全開(kāi)發(fā)生命周期管理,運(yùn)營(yíng)著國(guó)內(nèi)規(guī)模最大的開(kāi)源軟件源代碼安全檢測(cè)公益項(xiàng)目。團(tuán)隊(duì)曾多次發(fā)現(xiàn)Windows系統(tǒng)、多款瀏覽器、Adobe Flash Player及各種開(kāi)源基礎(chǔ)組件的安全漏洞,已獲得相關(guān)國(guó)際廠商29次公開(kāi)致謝。

?

?

?

相關(guān)鏈接:

權(quán)威解讀,人大監(jiān)督工作是這樣開(kāi)展的!
【學(xué)習(xí)時(shí)刻】人大教授汪三貴:完成全面脫貧“軍令狀”離不開(kāi)“繡花”真功夫
人大法工委副主任張榮順:民法總則草案為更好地保護(hù)公民合法權(quán)益
??诿捞m區(qū)七屆人大三次會(huì)議開(kāi)幕 凝心聚力共謀發(fā)展
海口美蘭區(qū)七屆人大三次會(huì)議開(kāi)幕 凝心聚力共謀發(fā)展

?

相關(guān)鏈接:
海口美蘭區(qū)七屆人大三次會(huì)議開(kāi)幕 凝心聚力共謀發(fā)展
??诿捞m區(qū)七屆人大三次會(huì)議開(kāi)幕 凝心聚力共謀發(fā)展
人大法工委副主任張榮順:民法總則草案為更好地保護(hù)公民合法權(quán)益
【學(xué)習(xí)時(shí)刻】人大教授汪三貴:完成全面脫貧“軍令狀”離不開(kāi)“繡花”真功夫
權(quán)威解讀,人大監(jiān)督工作是這樣開(kāi)展的!
[來(lái)源:中國(guó)經(jīng)濟(jì)網(wǎng)] [作者:] [編輯:程小欣]
版權(quán)聲明:

·凡注明來(lái)源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來(lái)源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

?
圖解??谝恢軣崧劊汉?谌?qǐng)?bào)海口網(wǎng)入駐“新京號(hào)”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳?lè)會(huì)將于2024年1月1日舉辦
圖解海口一周熱聞:??谡胁乓菍?chǎng)誠(chéng)意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國(guó)家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!海口美蘭機(jī)場(chǎng)T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 ??诓糠帜贻p人熱衷“淘”老物件
海口:云洞襯晚霞 美景入眼中
嗨游活力???樂(lè)享多彩假日
海口:城市升騰煙火氣 夜間消費(fèi)活力足
??冢洪L(zhǎng)假不停歇 工地建設(shè)忙
市民游客在海口度過(guò)美好假期
2023“??诒狈悾ň①悾┗盍﹂_(kāi)賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     xud988.cn All Rights Reserved      
海口網(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國(guó)互聯(lián)網(wǎng)舉報(bào)中心