中国qq飞车被黑客攻破11秒攻破Chrome,qq飞车被黑客攻破世界杯上还有哪些大牛

您所在的位置:&&正文
中国黑客11秒攻破Chrome!黑客世界杯上还有哪些大牛?
作者:&帆帆&
升学-全文略读:在韩国,黑客竞赛获胜可抵高考成绩,信息安全公司的雇员甚至可免服兵役……国家重视的安全攻防人才,从娃娃就被抓起,一路保送上大学。先是打CTF攻防比赛成为职业选手,然后逐渐在各种黑客大赛上拔得头筹...
最近有两场赛事备受瞩目,一是李世石大战阿法狗,二是俗称黑客&世界杯&的Pwn2Own。当然比起前者,Pwn2Own ;曝光量就差太多了,虎嗅觉得主要原因是:这比赛太特么迅猛了º赛一局#直播?设备还没架起来就已经结束了!
不知大家今天有没有看到这样一则新闻:中国黑º攻破谷歌浏览器。这里说的黑客,正是在加拿大温哥华参加今年Pwn2Own的中国团&# Vulcan Team。一看参赛名单才发现,本届比赛基本上给中国队承包了。全部参赛团队中除了之前提到&# Vulcan Team,还有腾讯的三支安全团队(Sniper、Shield以及玄武安全实验室),均来自中国,此外就只有一只孤伶伶的韩国欧巴JungHoon Lee。
在安全领域,Pwn2Own一直是世界上各路顶尖黑客的荣誉圣殿。历届大赛上,来自世界各国的参赛队或个人会对包括IE、Chrome、Safari、Firefox、Adobe Flash在内,我们经常使用的各种软件展开攻击,用时最短者获胜。
对安全研究人员来说,在Pwn2Own上获奖,不仅意味着可以拿到丰厚的奖金,而且意味着其安全技术已经达到世界领先水平。趁着今年大赛进行得如火如荼,虎嗅君准备为大家开扒历届比赛上的大神级黑客。
Keen Team:主攻手为备战&与世隔绝&
Keen Team隶属于上海碁震云计算科技有限公司,这家成员不š的公司,被福布斯杂志评价&发现的漏洞是苹果整个安全团队的两倍还多&。该团队最早&#年在日本东京参加Pwn2Own Mobile,并成功攻破当时苹果最新的iOS 7.0.3。今年的腾讯Sniper战队由科恩实验室成员携手电脑管家队员组成,而科恩实验室的核心成员多来自原Keen Team团队。
Keen团队经常这么形容自己:&二分之一是各地的历年高考状元,二分之一是数学专业,二分之一来自微软。 &《新民周刊》曾对Keen做过采访,称Keen团队不太喜欢用中文的&黑客&来自称,因为这个字眼让人感觉是在神秘地做&黑事&,一定要用时,也要称自己是&白帽黑客&。他们也坚决与黑产划清界限,这也是圈内的&道德洁癖&,一个人一旦有意涉足黑产,便再也不会被信息安全圈内接受。
Keen的主攻手陈良是一个不折不扣的技术天才,&#年出生于上海,本硕分别就读于上海交大和复旦。据报道,陈良比赛前有&闭关&的习惯,闭关期间基本和外界断绝联系,吃饭全靠外卖,除ȷ时睡眠外,其他时间都在电脑前研究如何找到目标系统的漏洞。
JungHoon Lee:举国之力栽培的韩国黑客神童
本次比赛中唯一的韩国面孔JungHoon Lee也是Pwn2Own的&回头客&了,去年参赛时,他一口气报名参加了Chrome、IE和Safari三个据说是难度最高的项目,最终全部拿下。之后,他又在同年的DEFCON CTF黑客大赛上助力DEFKOR团队力压上届冠军团队PPP(该团队来自卡耐基梅隆大学),使该队团成为首个赢得DEFCON CTF冠军的韩国黑客团队。
不过,现在业界普遍认为,JungHoon Lee背后是强大的&国家队&在撑腰。这些年,韩国在安全攻防上的投入可以用&举国之力&来形容。据关注黑客与极客的媒体FreeBuf报道:
在韩国,黑客竞赛获胜可抵高考成绩,信息安全公司的雇员甚至可免服兵役&&国家重视的安全攻防人才,从娃娃就被抓起,一路保送上大学。先是打CTF攻防比赛成为职业选手,然后逐渐在各种黑客大赛上拔得头筹。
据悉,&#年起,韩国政府BOB计划(Best of the Best)每年以无上限的经费和资源培养超&#名年轻信息安全参赛者。而JungHoon Lee所在的黑客团队DEFKOR正是由BOB孵化的,团队成员多为在校大学生。
VUPEN:嫌弃钱少活累选择退赛的&军火商&
法国团队VUPEN称得上是Pwn2Own的常胜将军,&#年起,几乎每年都能在大赛的获胜者名单上看到VUPEN的大名。VUPEN 所属的VUPEN Security其实是法国一家信息安全公司,这家公司的主要业务就是挖掘漏洞,并合法出售给执法机构或情报机构,用于网络防御或攻击。 也正因如此,VUPEN被一些人戏称为&军火商&。
然而在获得四连冠后,VUPEN竟然&#年选择退出比赛。VUPEN创始人在Twitter交代了原因:给钱少,活又费劲,逗我吗? 而那次大赛的IE 11项目更是被其看成&硬骨头&。有趣的是,最后拿下IE 11的正是楼上这位韩国小鲜肉JungHoon Lee,当ʩ。
George Hotz:曾被索尼告上法庭,会造无人驾驶汽车
出生&#年的George Francis Hotz是美国知名黑客&#Ÿ解锁第一代iPhone手机,使得iPhone手机不仅仅局限于AT&T网络,也支持其他GSM网络,从此名声大噪。iOS越狱工具&绿雨(limera1n)&也是他的作品。此外,小哥还破解了索尼旗舰之作PS3 的核心防御系统,但因此被索尼告上了法庭。
;,Hotz决定造辆无人驾驶汽车来玩,结果真就在自家车库里做出了一款自动驾驶软件,最后还成立了自己的公司comma.ai.。这下可急坏了马斯克,特斯拉随即在官网上表示这事不可能是真的。小哥倒也不矫情,反而想把自己的技术卖给特斯拉,并表示自己的软件比特斯拉目前在用的Mobileye无人驾驶系统更好。
Nils:极度低调的浏览器杀手,参赛只为找工作
翻遍历届Pwn2Own优胜者名单,会发现&Nils&这个名字后面,总是跟着一款悲催的浏览器。&#年起,Firefox、IE、Safari、Chrome各大主流浏览器,在Nils面前全部不堪一击。然而如此大神级的人物却始终不肯透露真实姓名,当ZDNet请他做自我介绍时,他只说道:&我叫Nils,今ʩ,在德国奥尔登堡大学读书,现在在写我的计算机硕士论文。&
在比赛之外,Nils还发现过众多高价值的漏洞,但Nils表示他并没有兴趣将这些漏洞高价出售,只是&想看到这些漏洞被解决好&&#1年当被问及参赛动机时,Nils表示,他马上就要毕业了,现在想找一份工作,来Pwn2Own参加比赛可以见到可能雇佣他的人。只想说,小哥你真是实在人一个!
膜拜完大神,你一定以为他们就是Pwn2Own的最大赢家。NO!谷歌、苹果、微软都躲在幕后偷笑呢,因为比赛结束后,选手找到的所有漏洞都会一并提交给厂商进行修复。你别看攻破一个Chrome就&#万美元,一个IE 6.5万美元,但漏洞的实际价值远不止那么多。花小钱办大事,还能赚点人气,这就是科技大佬的小算盘。要不然,李世石同学也不会被称作&谷歌高级软件测试工程师&。
当然,Pwn2Own的比赛就是个演示,我们所听到౲攻破Safariº攻破Chrome&,其实只是上场操作时间,攻击代码赛前早已准备好。台上一分钟,台下十年功,秒杀安全系统的背后,是安全研究员日日夜夜的刻苦钻研。
知乎上曾有这样一个问题:&国家队的黑客水平如何?&排名第一的回答写道:&出名的都在安全公司,无名的都在自己的圈子,匿名的都在国家人才库。&  3月17日,年度世界黑客“世界杯”Pwn2Own上,代表中国出征的360Vulcan Team仅仅用时11秒,就攻破了赛事公认最高难度——谷歌Chrome浏览器,获得系统最高权限,这是中国安全团队在Pwn2Own历史上首次攻破Chrome。  
楼主发言:8次 发图: | 更多
  中国黑客们上厕所时擦屁股用的厕纸是囼弯生产的  不然他们拿不了这个冠军
  是不是其中有一个曾经去过呆弯旅游?
  囼媒:是台湾人叫他们的
  360的吗?  
  这次世界黑客大赛,360,腾讯都很出色,赞
  路过,顶下
  电脑里面的零件是台湾造的,隐形冠军!
  急:陆冠军疑有台湾血统 科科  
  他们用的厕所是有门的,要不然拿不了冠军
  你们都太天真了点,他们能这么厉害是因为认识台湾艺人啦!无解吧!
  360安全团队据传问,招揽了中国黑客第一高手,所以去年的时候就得了什么冠军。。。
  还没派蓝翔呢
  全世界的高科技
<span class="count" title="万
<span class="count" title="
请遵守言论规则,不得违反国家法律法规回复(Ctrl+Enter)关注证券之星官方微博:
中国黑客11秒攻破谷歌Chrome创历史记录
21世纪经济报道 王臣 北京 13:213月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破谷歌Chrome浏览器,这是中国安全团队在Pwn2Own历史上首次攻破Chrome。北京时间3月17日消息,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破谷歌Chrome浏览器,并成功获得系统最高权限。这是中国安全团队在Pwn2Own历史上首次攻破Chrome。此外,360Vulcan Team还攻破了基于Edge浏览器的Adobe Flash Player,同样获得系统最高权限。在行业内,Chrome代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,此举大大降低了Chrome漏洞被外界发现的概率。同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统,攻破Chrome并获得系统控制权在业内被认为是终极任务挑战。此次360Vulcan Team联合360手机卫士出战,使用四个漏洞组合攻击,一举打破Chrome的安全神话,也帮助Chrome变得更安全,推动浏览器行业整体防护水平的提升。360并非首次出战Pwn2Own。在2015年的该项比赛中,360Vulcan Team成功斩获当时微软全副武装的IE11“独角兽”级别奖项,成为Pwn2Own黑客世界杯上攻破IE的首支亚洲团队。(编辑:谭翊飞)“抢鲜报”内容不属于《21世纪经济报道》版权授权范围。未经特别许可,请勿以任何方式使用。特此声明。
据新华社报道,中国经济年会今日于北京国际饭店会议中心举行,本次……
0102030405
新闻直通车
01020304050607080910
证券之星十大名博,直播室全天直播大盘、指导股市操作。……
郑重声明:以上内容与证券之星立场无关。证券之星发布此内容的目的在于传播更多信息,证券之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。
欢迎访问证券之星!请与我们联系 版权所有:Copyright & 1996-年

我要回帖

更多关于 黑客能攻破支付宝吗 的文章

 

随机推荐