坏了!Google Chrome成为Pwn2Own 2012黑客大赛上第一个被黑掉的浏览器

新用户2038447162·2012年03月08日 12:51
还记得之前<a title="来黑Chrome吧,Google悬赏百万美元" href="http://www.36kr.com/p/87080.html" target="_blank">Google悬赏百万美元</a>来让大家黑Chrome的消息吗?现在Google真的要乖乖掏这笔钱了。在正在举行的Pwn2Own年度黑客大赛上,Chrome不幸成为了第一个被黑客攻破的浏览器。 Pwn2Own是<a href="http://cansecwest.com/" target="_blank">CanSecWest</a>在温哥华组织的一年一度的网络系统安全大会,大会上黑客们可以通过系统本身的漏洞破坏系统的安全防护从而完全控制系统。虽然在过去三年的Pwn2Own大会上,Chrome是唯一一个没有被攻破的浏览器。但这次比赛刚刚开始5分钟,Chrome就被上届第一个攻破Safari浏览器的Vupen黑客团队破解。

还记得之前
Google悬赏百万美元来让大家黑Chrome的消息吗?现在Google真的要乖乖掏这笔钱了。在正在举行的Pwn2Own年度黑客大赛上,Chrome不幸成为了第一个被黑客攻破的浏览器。

Pwn2Own是
CanSecWest在温哥华组织的一年一度的网络系统安全大会,大会上黑客们可以通过系统本身的漏洞破坏系统的安全防护从而完全控制系统。虽然在过去三年的Pwn2Own大会上,Chrome是唯一 一个没有被攻破的浏览器。但这次比赛刚刚开始5分钟,Chrome就被上届第一个攻破Safari浏览器的Vupen黑客团队破解。

Vupen团队利用零时攻击的优势,在比赛过程中先建立一个诱饵网站。一旦电脑访问这个网站,攻击便开始运行并打开Chrome沙盒的计算器外部扩展,完全控制过程的演示使用的是最新Windows 7 box。

有趣的是,Vupen团队之前公布了一个破解Chrome的视频,但被Google回绝了,理由是黑客必须在第三方代码中进行破解,比如使用Flash。Vupen当时并没有解释具体破解过程,但他们已经完全控制了一个默认版本的浏览器。而这次大会上正好Chrome预装了Flash,所以Vupen团队可以使用类似的破解方法。

尽管Chrome这次被成功破解了,但Vupen的联合创始人Chaoki Bekrar说Chrome沙盒是最安全的浏览器沙盒,绕过Chrome沙盒的所有保护去破解整个系统是非常困难的。但话又说回来,Chrome都能被黑掉,以后大家上不明网站就要小心啦!

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

编者注:万众瞩目的苹果发布会终于落幕,新的iPad如期推出(配置参见<a href="http://www.36kr.com/p/88910.html">此处</a>,上手体验参见<a href="http://www.36kr.com/p/88980.html">此处</a>),效果依然令人惊艳。但是并非所有人都看好苹果,发布会刚落地,苹果的股价就下挫(目前仅微升0.08%)。这究竟是什么原因?没有惊喜?投资者不满?VentureBeat的Jolie O'Dell则给出了自己的<a href="http://venturebeat.com/2012/03/07/apples-press-conference-showed-a-brand-unraveling/">看法</a>,她认为苹果正在开始失去对品牌一致性和简约美感的关注,甚至认为后乔布斯时代的苹果有可能重蹈当年乔布斯离去时的覆辙,这一观点比较偏激,也引发了激烈的讨论,我们编译如下,希望大家也谈谈自己的看法。 苹果一贯以对品牌的一致性及简约美感的强烈专注而闻名于世。

2012-03-08

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业