Safari/FF/IE均被攻破 Chrome獨存
作者:佚名
第四屆Pwn2Own黑客競賽如期舉辦,各大高手紛紛拿出看家本領,到了第一天結束的時候,除了Google Chrome之外,各個操作系統平臺上的幾大瀏覽器均被攻破。
第四屆Pwn2Own黑客競賽如期舉辦,各大高手紛紛拿出看家本領,到了第一天結束的時候,除了Google Chrome之外,各個操作系統平臺上的幾大瀏覽器均被攻破。
首先被拿下的是Mac OS X 10.6雪豹上的Safari 4,Independent Security Evaluators首席安全分析師Charlie Miller利用Safari的漏洞率先拿下了一臺MacBook Pro,并獲得了10000美元獎金。這并不是十分出人意料,去年和前年的Pwn2Own競賽上,Miller都毫不費力地攻破了Mac OS X上的Safari 4。
Pwn2Own黑客競賽上的Charlie Miller(左)
Dutch安全機構研究員Peter Vreugdenhil隨后使用四層攻擊繞過了DEP和ASLR黑掉了Windows 7上的IE8,他表示開發這個破解代碼只花費了不到一周的時間。來自InfoSecurity的Nils成功在64位Windows 7上攻破了Firefox 3,利用一個已知的內存破壞漏洞他使用calc.exe繞過了DEP和ASLR,這和Peter攻破IE8如出一轍。
Peter Vreugdenhil(右)
Nils
第一天結束時只有Google Chrome幸存了下來,除了其沙盒模式為瀏覽器提供了較強的安全防護之外,還有一個重要的原因使Chrome幸免于難,那就是幾乎沒有人嘗試去對Chrome做什么。引用Miller去年對Chrome的評價:“Chrome雖然也存在不少Bug,但是你很難去利用它。”
責任編輯:龐桂玉
來源:
驅動之家


相關推薦
2016-03-17 14:05:47




