黑客大赛曝Safari、IE8与Firefox零日攻击
创始人
2024-03-23 21:01:07
0

美国时间3月18日,由Tipping Point发起的第三届Pwn2Own黑客技术大赛拉开帷幕。在首日的比赛中,参赛者需要试图攻破主打有完整补丁的主流浏览器(IE8,Firefox,Chrome,Safari)以及拥有严格限制的智能手机(Blackberry,Android,iPhone,Nokia/Symbian,Windows Mobile)。作为为期三天的比赛奖励,Zero Day Initiative将为浏览器漏洞发现者提供5000美元并赠送所使用计算机,而智能手机的漏洞发现这将得到10000美元的奖励外加所攻破智能手机一年的使用权。

在第一天的Pwn2Own比赛中,智能手机的安全性经受住了考验,而主流的浏览器们却没那么幸运,两位获胜者Charlie Miller和Nils分别攻破了Safari(两次)、IE8以及Firefox。

去年的得奖者之一Charlie Miller在第一天的浏览器攻击比赛中,仅用时2分钟便再次攻破Mac OS X的Safari浏览器。

[[1198]] 

Charlie Miller再次让Safari汗颜

另一位参赛者Nils,则在Windows7品台上成功突破了IE8的安全防护,这其中包括微软最新采用的保护技术-DEP(Data Execution Prevention,数据执行保护)和ASLR(Address Space Layout Randomization,地址空间布局随机化),这一举动让IE8的安全性再次引起广泛关注,最终Nils赢得了最新的索尼Vaio笔记本和5000美元的奖金。

[[1199]] 
Nils与其战利品Sony Vaio

然而前两个惊喜仅仅是好戏刚刚开始。时隔不久,Nils再次让Pwn2Own的参与者沸腾,他利用Safari中的一个绘图工具的漏洞,快速拿下苹果Safari浏览器,并在此获得5000美金的奖励和苹果小白。在成功突破两款主流浏览器后,Nils再接再励又将FireFox浏览器斩落马下。据悉在Pwn2Own第二天的比赛中,Nils将向Google Chrome发起挑战,并很有可能成为四款主流浏览器的最新0day缔造者。

【编辑推荐】

  1. PWN2OWN黑客大赛2009到底有哪些猛料? 
  2. 谷歌:所有Windows系统都应可以卸载IE
  3. Opera Turbo 10.0 Build 1355 Alpha发布
  4. Windows 7成为Pwn2own黑客挑战赛目标
  5. Safari 4成黑客重点攻击目标


 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...