黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器

简介:
    这两天,谷歌完虐李世石,嚣张得不可一世。

说起来谷歌对自己的技术还是很有底气的,他们号称拥有世界上最多最强的技术专家。不过中国黑客可不这么想。在今天刚结束的国际黑客大赛Pwn2Own上,中国黑客团队一举干掉了号称攻击难度最大的谷歌 Chrome 浏览器,并成功获得系统最高权限。

谷歌AlphaGo在棋盘上打败李世石要用四个小时,

而中国黑客攻破 Chrome 浏览器只用了11秒。

这个黑客团队名为 360Vulcan Team,他们也成为了在 Pwn2Own 上首次攻破 Chrome 的黑客。

黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器

其实说到Chrome的安全性,还是可圈可点的。业界普遍认为 Chrome 代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还利用上千台服务器以深度挖掘技术对 Chrome 等产品进行漏洞测试,其计算能力完全不亚于刚刚在围棋“人机大战”中战胜李世石的AlphaGo,所有这些举措,其实都大大降低了 Chrome 漏洞被外界发现的概率。

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,因此攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

黑客可以用如此快的速度攻破 Chrome,是因为在赛前他们做了充分的研究。在比赛现场,只要把预演的攻击流程重新呈现出来就可以了。360Vulcan 的老大郑文彬向雷锋网(公众号:雷锋网)介绍:

使用单一的漏洞很难攻破 Chrome,这次攻击实际上使用了四个漏洞的组合攻击。

由于安全大赛是为了促进各大公司改进自己的产品,所以漏洞的详情并不会对外公布,而是会交给厂商进行修复。所以目前掌握这套漏洞的人,只有 360Vulcan 和谷歌。

这次胜利代表了中国顶尖黑客在国际较量中完虐其他国家的黑客,他们值得拥有欢呼和掌声。

   
   
 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
Web App开发 数据采集 存储
WebDriver与Chrome DevTools Protocol:如何在浏览器自动化中提升效率
本文探讨了如何利用Chrome DevTools Protocol (CDP) 与 Selenium WebDriver 提升浏览器自动化效率,结合代理IP技术高效采集微博数据。通过CDP,开发者可直接操作浏览器底层功能,如网络拦截、性能分析等,增强控制精度。示例代码展示了如何设置代理IP、cookie及user-agent来模拟真实用户行为,提高数据抓取成功率与稳定性。适用于需要频繁抓取互联网数据的应用场景。
1515 3
WebDriver与Chrome DevTools Protocol:如何在浏览器自动化中提升效率
|
Web App开发 JSON 安全
Chrome浏览器的跨域问题
【10月更文挑战第6天】
2573 123
|
Web App开发 人工智能 JSON
AutoMouser:AI Chrome扩展程序,实时跟踪用户的浏览器操作,自动生成自动化操作脚本
AutoMouser是一款Chrome扩展程序,能够实时跟踪用户交互行为,并基于OpenAI的GPT模型自动生成Selenium测试代码,简化自动化测试流程。
946 17
AutoMouser:AI Chrome扩展程序,实时跟踪用户的浏览器操作,自动生成自动化操作脚本
|
Web App开发 存储 前端开发
Chrome浏览器的跨域问题
Chrome浏览器的跨域问题
1019 128
|
Web App开发 数据采集 JavaScript
Chrome浏览器实例的TypeScript自动化脚本
Chrome浏览器实例的TypeScript自动化脚本
|
Web App开发 JavaScript 前端开发
使用 Chrome 浏览器的内存分析工具来检测 JavaScript 中的内存泄漏
【10月更文挑战第25天】利用 Chrome 浏览器的内存分析工具,可以较为准确地检测 JavaScript 中的内存泄漏问题,并帮助我们找出潜在的泄漏点,以便采取相应的解决措施。
1643 9
|
Web App开发 缓存 安全
WIN11 Chrome 双击打不开闪退及Chrome浏览器不能拖拽文件crx
【11月更文挑战第6天】本文介绍了 WIN11 系统中 Chrome 浏览器双击打不开闪退及不能拖拽文件 crx 的原因和解决方法。包括浏览器版本过旧、扩展程序冲突、硬件加速问题、缓存过多、安全软件冲突、系统文件损坏、用户配置文件损坏等问题的解决方案,以及 crx 文件的屏蔽、权限问题和文件格式问题的处理方法。
4342 2
|
Web App开发 Linux iOS开发
Chrome浏览器如何导出所有书签并导入书签
【11月更文挑战第4天】本文介绍了如何在 Chrome 浏览器中导出和导入书签。导出时,打开书签管理器,点击“整理”按钮选择“导出书签”,保存为 HTML 文件。导入时,同样打开书签管理器,点击“整理”按钮选择“导入书签”,选择之前导出的 HTML 文件即可。其他主流浏览器也支持导入这种格式的书签文件。
10954 2
|
Web App开发 开发者
|
Web App开发
Chrome——谷歌浏览器chrome如何模拟其他客户端
Chrome——谷歌浏览器chrome如何模拟其他客户端
395 1
Chrome——谷歌浏览器chrome如何模拟其他客户端

热门文章

最新文章