顯示廣告
隱藏 ✕
※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2012-03-09 02:56:28
看板 Gossiping
作者 shyangs (丹丹)
標題 [新聞] 壞了!Google Chrome成為Pwn2Own 2012駭
時間 Thu Mar  8 22:03:56 2012


1.完整新聞標題/內文:

壞了!Google Chrome成為Pwn2Own 2012駭客大賽上第一個被黑掉的瀏覽器


還記得之前Google懸賞百萬美元來讓大家黑Chrome的消息嗎?現在Google真的要乖乖掏這
筆錢了。在正在舉行的Pwn2Own年度駭客大賽上,Chrome不幸成為了第一個被駭客攻破的
瀏覽器。

Pwn2Own是CanSecWest在溫哥華組織的一年一度的網路系統安全大會,大會上駭客們可以
通過系統本身的漏洞破壞系統的安全防護從而完全控制系統。雖然在過去三年的Pwn2Own
大會上,Chrome是唯一一個沒有被攻破的瀏覽器。但這次比賽剛剛開始5分鐘,Chrome就
被上屆第一個攻破Safari瀏覽器的Vupen駭客團隊破解。

Vupen團隊利用零時攻擊的優勢,在比賽過程中先建立一個誘餌網站。一旦電腦訪問這個
網站,攻擊便開始運行並打開Chrome沙箱的計算器外部擴展,完全控制過程的演示使用的
是最新Windows 7 box。

有趣的是,Vupen團隊之前公佈了一個破解Chrome的視訊,但被Google回絕了,理由是駭
客必須在協力廠商代碼中進行破解,比如使用Flash。Vupen當時並沒有解釋具體破解過程
,但他們已經完全控制了一個預設版本的瀏覽器。而這次大會上正好Chrome預裝了Flash
,所以Vupen團隊可以使用類似的破解方法。

儘管Chrome這次被成功破解了,但Vupen的聯合創始人Chaoki Bekrar說Chrome沙箱是最安
全的瀏覽器沙箱,繞過Chrome沙箱的所有保護去破解整個系統是非常困難的。但話又說回
來,Chrome都能被黑掉,以後大家上不明網站就要小心啦!


2.新聞連結: http://goo.gl/ZEVLD
壞了!Google Chrome成為Pwn2Own 2012駭客大賽上第一個被黑掉的流覽器 - 軟體應用 - Yahoo!奇摩3C科技 Yahoo!奇摩3C-壞了!Google Chrome成為Pwn2Own 2012駭客大賽上第一個被黑掉的流覽器-還記得之前Google懸賞百萬美元來讓大家黑Chrome的消息嗎?現在Google真的要乖乖掏這筆錢了。在正在舉行的Pw ...
 

--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 125.224.181.85
sayuki:要壞掉了~                                                03/08 22:04
asiasssh:IE表示欣慰1F 03/08 22:04
ftyu: 阿阿阿阿阿~~要壞掉了2F 03/08 22:04
james41015:結果拿到錢沒3F 03/08 22:06
tchialen:幸好我只用PCMAN4F 03/08 22:06
yoyodiy 
yoyodiy:明明IE相容性高 又比較安全 一堆人只是為了潮用其他瀏覽器5F 03/08 22:06
santababala:樓下都用KKMAN  破不了的6F 03/08 22:06
gorhow:Chrome沙箱 這什東西?7F 03/08 22:06
pillliq:xviedo 應該不是不明網站8F 03/08 22:07
ert0700:功能越多本來就越危險了9F 03/08 22:07
Ormmmmmmmmmm:還好我用PCMan10F 03/08 22:07
Israfil:才這樣就要壞掉了嗎  那再來這樣呢?(弄)11F 03/08 22:08
hagous:flash 都關掉就沒事啦~12F 03/08 22:08
c4681209:我都用telnet13F 03/08 22:08
samue:樓上阿母斯特朗旋風砲14F 03/08 22:08
a001ou:幹 看不懂啦15F 03/08 22:09
rave760422:駭了它還誇獎他XD16F 03/08 22:11
silver2012:沒差 chrome依然是PC中最潮的瀏覽器17F 03/08 22:11
pila0830:喔...原來如此!! (免得人家說我看不懂)18F 03/08 22:12
cccooler:啊啊!我要壞掉了 http://goo.gl/lwfce19F 03/08 22:13
[圖]
 
uska:safari才是真潮20F 03/08 22:14
Norther:哼哼!大不了不用flash嘛!!21F 03/08 22:15
cow9999:駭客留好幾手 準備下幾次繼續賺XDDD22F 03/08 22:15
ev331:什麼潮 好用就用啊= =23F 03/08 22:15
ev331:chrome比較順
CChahaXD:不錯了啦,去年Vupen五秒解決Safari XD25F 03/08 22:17
leor4:沒錯沒錯 就是這樣26F 03/08 22:17
A6 
A6:之前mac也是第三方軟件破的 好像也是flash 難怪jobs討厭flash27F 03/08 22:18
chevalierxd:標題殺人 一般情況CHROME還是最安全的28F 03/08 22:18
nhtyjm:爽拉 谷歌大俠太丘了...29F 03/08 22:18
Irooxker:PCMAM IE比較好嗎?30F 03/08 22:18
cccooler:flash超爛的問題一堆  這次剛好給chrome一個開脫的理由31F 03/08 22:19
gt132328:壞了!十元收32F 03/08 22:21
AvriLavigne:沙箱...好吧...33F 03/08 22:21
fireda:還好我都用PCMan34F 03/08 22:29
STi2011:沙箱應該是先行試演意思吧35F 03/08 22:36
timshan:這告訴我們就算有Sandbox也沒有比較安全36F 03/08 22:38
missbaby:FLASH連我也攻得破....有種不要用這招37F 03/08 22:39
joohsieh:FLASH果然是拎北上網最大的危險...38F 03/08 22:46
rei196:好險KKMAN再戰1萬年39F 03/08 22:49
Bencrie:連Yahoo台灣都能寫出26新聞了啊 XDD40F 03/09 00:51

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 927 
作者 shyangs 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
e)編輯 d)刪除 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇