2024年11月16日 星期六

科技 > IT業界 > 正文

字號:  

騰訊安全戰隊攻破微軟瀏覽器 獲Pwn2Own世界總冠軍

  • 發佈時間:2016-03-18 10:10:07  來源:中國網科技  作者:佚名  責任編輯:王磊

  中國網科技3月18日訊 駭客“世界盃”Pwn2Own 2016的最後一場“人機大戰”在騰訊安全Sniper戰隊與微軟Edge瀏覽器之間展開較量。代表中國出戰的騰訊安全Sniper戰隊攻破微軟Edge瀏覽器,並獲得SYSTEM許可權,取得全額積分15分。

  經過兩天激烈角逐,騰訊安全Sniper戰隊憑藉總積分38分成為Pwn2Own史上第一個世界總冠軍,並且獲得這一頂級賽事史上首個“Master of Pwn”(世界破解大師)稱號。本屆比賽騰訊安全戰隊總計拿到48分,遙遙領先。

  一直以來瀏覽器都是網路攻擊的重災區,近年來,微軟公司在安全性方面提升不小,而Edge被譽為微軟最安全的網頁瀏覽器,與谷歌Chrome瀏覽器處於同一量級。此項比賽的難度在於除了遵循Pwn2Own一貫嚴苛的漏洞挖掘規則,參賽者還被要求在完全補丁版本的64位Windows 10上利用微軟Edge瀏覽器,發現和揭露可利用的未知漏洞。此次攻破成功向全世界展現了騰訊安全在推動瀏覽器行業整體防護的實力!

  與往屆賽事相比,Pwn2Own對規則進行了完善。往年以抽籤決定出場順序,並按攻破時間的先後確定冠軍,今年主辦方將以項目積分來確認“世界冠軍”頭銜,並以此作為判斷參賽隊伍實力的最終官方依據。作為此次賽事中報名微軟Edge瀏覽器項目的選手之一,騰訊安全戰隊代表中國與南韓選手展開較量。雖然因抽籤未佔得先機,騰訊安全戰隊憑藉其實力仍然獲得15分的全額積分。

  作為全球最高規格的駭客大賽,Pwn2Own自2007年創辦以來已十年曆程。一直以來,以高難度與高獎金額受到全球頂級駭客的擁躉。與新近大熱的人工智慧對抗李世石不同,Pwn2Own比賽目標硬體均為當年最新微軟、蘋果桌面作業系統,軟體則是最新版瀏覽器及其插件,上演真正的人機大戰。

  在攻破微軟Edge瀏覽器之前,騰訊安全Sniper戰隊已成功攻破Adobe Flash插件、蘋果Safari瀏覽器項目。該戰隊由騰訊科恩實驗室成員與電腦管家成員組成,雖然科恩實驗室是騰訊新成立的一支專注于雲計算與移動終端安全研究的白帽駭客隊伍,但是其核心成員均有多次征戰Pwn2Own並奪冠的戰績與經驗,而電腦管家團隊也在去年第一次參加Pwn2Own比賽便一舉攻破IE瀏覽器PDF插件拿到該項目世界冠軍。

  騰訊安全聯隊負責人陳良接受採訪時表示,像微軟、蘋果、谷歌這些科技巨頭的産品,用戶每天都會接觸到,一旦其漏洞被攻擊者利用,危害之大難以估量,輕則隱私洩露,重則導致財産、人身安全。通過Pwn2Own及時挖掘漏洞,並將漏洞報告給廠商,就能幫助其改進産品的安全,保障廣大用戶的網路安全。在剛過去的央視315晚會上,重點曝光了智慧産品的漏洞,一時之間,網路安全漏洞話題一度發酵,此次騰訊安全奪得世界總冠軍無疑會提振了大眾網路安全的信心。

  • 股票名稱 最新價 漲跌幅