全景解读世界黑客大赛 看谁是中国网络安全的王者

北美地区最具影响力之一的信息安全大会 CanSecWest和世界黑客大赛Pwn2Own在加拿大温哥华落下了帷幕,因为难度的极大提高,最终这个世界黑客大赛变成了亚洲中韩之间的“乒乓”大战。

中国黑客军团除了在Pwn2Own破解大赛中斩获了28.5万美元的奖金之外,还先后攻破了Chrome浏览器、Adobe Flash Player和微软Edge浏览器,其中360Vulcan团队在所有参赛团队中独家攻破了此次大赛中难度最高的项目Chrome,而腾讯派出的三支安全团队展现了多人作战的集团力量,让韩国神童黯然失色。

 

此次有5个队伍参加了此次比赛,他们分别是来自中国的360Vulcan Team、腾讯Shield安全战队、腾讯Sniper安全战队、腾讯玄武实验室和个人出战的韩国神童黑客JungHoon Lee (去年他一人攻破IE11、Chrome和Safari浏览器,独揽22W美元大奖)。

以下是参赛队伍参加比赛项目和比赛结果:

在本次开赛前,网络安全行业知名媒体Freebuf就对此次设立的比赛项目难度进行了排名,从比赛结果也印证了Freebuf的判断。Chrome成为本次比赛中难度最高项目,只有360 Vulcan Team一支团队成功,就连以往战无不胜的韩国神童黑客也失手了。

Adobe Flash相对难度比较低,360和腾讯的3支队伍总共有4支队伍都选择了这个项目。

谷歌Chrome之所以这么难,很容易让人联想到上周刚刚在围棋人机大战中战胜了李世石的AlphaGO,作为AlphaGO的同门兄弟,谷歌Chrome一直代表着谷歌安全防御技术的最高水平。除了全球闻名的“黑客天团”GoogleProject Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试,其计算能力完全不亚于AlphaGo,此举大大降低了Chrome漏洞被外界发现的概率。

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统。当沙箱上锁后,攻击代码对外部的资源不再具有访问权限,Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升,攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

360 Vulcan Team成功突破谷歌Chrome一定程度上印证了这支来自360的黑客团队的技术能力已经处于国内甚至全球的领先水平。

最后不得不提一下《瓦森纳协定》,之前有报道说可能是瓦森纳协议导致了欧美选手不来参赛,但其实并不是这样。

2015年新添的《瓦森纳协定》条款禁止出口,包括“特殊设计”的或是修改以逃避“监视工具”检测的软件,以及令“保护措施”无效的软件。这也就意味禁止在协议国和非协议国之间互通漏洞信息。

目前《瓦森纳协定》共有包括美国、日本、英国、俄罗斯等41个成员国,以Pwn2own为例,比赛在加拿大举办,加拿大本身就是协议国,此外无论是协议国(韩国),还是非协议国(中国)都有人参加,这就说明了瓦森纳体系根本不是限制欧美选手参加这类比赛的原因。

再举个例子,瓦森纳体系在去年就已经通过了漏洞限制,而在去年的Pwn2own大赛上,依然有欧洲选手参与了一些低难度的项目,Firefox、Pdf等。真正的原因在于目前这些比赛的难度非常高,只有在该领域具备全球顶尖实力的亚洲选手才能够顺利挑战。因此,事实上从2013年开始,就再也没有欧美选手能够攻破Chrome浏览器了。

时间: 2024-10-16 09:47:19

全景解读世界黑客大赛 看谁是中国网络安全的王者的相关文章

世界黑客大会演示了如何轻易破坏投票机?网友:不服真不行

每年来自世界各地的黑客精英齐聚赌城<拉斯维加斯>,这里举行了世界顶级黑客大会.世界黑客大会,诞生于1997年,每年七八月份在美国的拉斯维加斯举行,是电脑黑客们的盛会,堪称“黑客”大阅兵.2020年,黑客大会已迎来第 20多个年头,主办方此次发起这项活动,旨在提升大家对于“黑客威胁选举结果”的意识.谷歌的专家们在大会上演示了苹果iMessage服务中的漏洞.在大会上,酒店电梯里的电话.扬声器.投票机.密码锁都被黑客入侵. 这次,黑客们被主办方邀请向一台投票机和数据库发起攻击.在投票机制造商发誓他

比特币病毒事件是否证明中国网络安全不堪一击?

先简单聊聊这两天比特币事件: 时间:2017-05-12 08:00起 风险:电脑只要联网,有445端口隐患,就有可能中比特币病毒,然后数据被加密,勒索不少钱财. 影响范围:Windows ALL.(微软甚至最后连xp 2003都更新了补丁) 处理方式:断网数据备份,防火墙限制端口,官网或者软件修复补丁. 问题1:中古网络安全是否堪忧? 继Struts2漏洞,Jackson漏洞来袭,然后这次的比特币病毒事件.时间当然和中国近期开重大会议吻合.虽然影响范围并不止中国,但是明显可以看出人为恶意为之.

IDC:2017年中国网络安全市场分析与2018年预测

在2017年11月14日,IDC中国在北京召开了2017 CXO数字化转型年度盛典.会上IDC发表了一些跟中国网络空间安全市场的一些预测.分析和观点. 在上午的主会场,发布了IDC对2018年中国ICT市场的10大预测,其中包括安全: 在对安全的预测中,IDC提出了新一代安全解决方案正在冲过国内安全市场的观点,大抵是指那些为了应对新威胁而涌现出来的新技术和新架构. IDC的安全分析师王军民表示,预计2017年中国网络安全市场的年增长率在23.9%,低于去年.而未来4年的年均增长率也不会超过201

[转帖]中国网络安全100强 (2019) 报告发布

中国网络安全100强 (2019) 报告发布 https://www.aqniu.com/industry/50787.html <中国网络安全100强企业 (2019)>(以下简称 “百强” )于今日发布,调研对象为国内近 500 家包含网络安全业务的企业,时间区间为 2018 年全年的数据. 一.网络安全市场概况 为了更加客观真实的反映网络安全行业现状,本次调研评选由 “50强” 增扩至 “100强“,并首次将百强矩阵图划分为四大区域,分别为:领导者.领先者.竞争者和潜力者矩阵.入选百强矩

从世界五百强及中国五百强企业网站设计风格看当前WEB设计潮流

公司网站改版的工作进行好久了,改版几次也没有最终确定,各级领导各有各的眼光和看法,导致这个本来并不大的项目迟迟也没什么进展.以往也做过些设计.图片之类,特被要求提出些风格改进建议.搜了世界五百强的网站和中国五百强企业的网站,从中挑选了些符合公司未来风格并且国际化.大气的一些作为参考. 总的说来,现在的网站设计更灵活,由于显示器的变大,加上网络带宽的拓宽,当前设计的网站更多的突出图片的美感和宽画幅显示,产品类的介绍更是倾向于一平显示一个主题图片,不再像以往用表表框框来限制了设计的自由. 个人的一点

从全景推出微图网看IP时代下图片价值的激增

奉行拿来主义的中国互联网早已形成全民免费的体验习惯,没有哪一家互联网公司敢于强制对其用户收费,但IP时代来临,不向用户收费就需要自己承担版权成本,这两年在线音乐公司背负的版权成本愈发高昂,如何将音乐版权变现似乎已成"世纪性"难题,在这一问题上,2B市场的图片内容的版权变现可能相对要容易一些,而以全景视觉为代表的企业正在做着有效尝试. 在IP时代,版权类公司价值凸显,全景视觉转型图片电商 如今各大互联网公司背负的高昂版权成本其实是在为过去的互联网免费时代买单.这两年,市场对于音乐.文学.

世界黑客教父郭盛华的发迹史:从一无所有到财富自由

世界最厉害的黑客教父在中国,这位连马云都抢着要的人才到底是谁?他是中国黑客界传奇人物,知名网络安全专家:郭盛华.他出生在中国广东,郭盛华的父母是朴实的农民,小时候连饭都吃不饱的他,更别说买得起电脑了.仔细一看黑客安全圈,郭盛华的起点是最低最低的. 初中毕业后,他踏上了中专生涯,但很多人并不看好他,也不看好计算机行业.尤其是亲戚,屡屡想打破他的梦想,让人觉得无可奈何,无法适从.但郭盛华面对理想是一个非常固执的人,计算机是他崇高理想的象征,他一致看好中国互联网的未来.中专生涯半年时间不到,他看到了中

世界互联网大会三大看点

第二届世界互联网大会召开,美丽的礼仪小姐身穿中国青花瓷旗袍的确别有一番韵味,但是令人惊叹的是一个小小的乌镇为什么能承办一个世界级的互联网大会?世界互联网大会又将会对中国传统企业带来哪些变革?三大看点,揭示未来互联网新格局. 看点一:世界互联网大会给传统企业传递什么信号? 中国举办世界互联网大会也意味着中国“互联网+”时代的全面铺设,如何让传统企业转型与互联网接轨,这也影响着中国经济未来发展的方向.一个古韵浓厚的小小乌镇,自首届世界互联网大会召开以来,迅速从旧产业格局转型升级,一大批互联网相关项目

从阿里云云市场看未来中国公有云格局

不管是过去的2015还是现在的2016,中国公有云市场好不热闹,各种媒体技术大会,公有云都是金牌赞助商,而且公有云自己也是每年必办一场大会,媒体广告.SEM推广自然不在话下,争的就是气势,争的就是客户. 从2014年本人都在关注着各家公有云搞云市场.搞生态联盟,从最开始的瞎搞,到现在已成规模. 表现最突出的自然是阿里云!为什么阿里搞云计算.因为亚马逊搞AWS:为什么阿里云搞云市场.因为AWS搞云市场.不得不认可阿里云是一个好徒弟,夸阿里云就不多描述了,我们重点看一下阿里云的云市场: 2014年的