成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全球黑客大賽獲獎者:攻破IE8只需2分鐘

系統 瀏覽器
近日在加拿大溫哥華舉行的2010年Pwn2Own全球黑客大賽上,兩名黑客在Windows 7操作系統環境中分別攻破了IE8瀏覽器和火狐3.6瀏覽器,并因此各獲得1萬美元獎金。其中攻破IE8瀏覽器的黑客表示,攻破IE8只需要2分鐘時間。
據國外媒體報道,近日在加拿大溫哥華舉行的2010年Pwn2Own全球黑客大賽上,兩名黑客在Windows 7操作系統環境中分別攻破了IE8瀏覽器和火狐3.6瀏覽器,并因此各獲得1萬美元獎金。其中攻破IE8瀏覽器的黑客表示,攻破IE8只需要2分鐘時間。

黑客大賽IE8被攻破

來自荷蘭的黑客皮特·維萊格登希爾(Peter Vreugdenhil)和一位自稱尼爾斯(Nils)的德國研究人員成功突破了Windows 7最有名的兩項反黑客功能:DEP(數據執行保護)和ASLR(地址空間隨時加載)。

維萊格登希爾首先繞過了ASLR防護,然后又繞過了DEP,進而成功攻破IE8瀏覽器。一個半小時之后,尼爾斯使用類似的策略繞過了這些防護策略,攻破了火狐3.6瀏覽器。兩人均贏得了一臺筆記本電腦、1萬美元的獎金以及出席今年7月份DefCon黑客大會的資格。

大賽主辦方的艾倫·波特諾伊(Aaron Portnoy)表示:“今天的每一種攻擊方式都是高水平的,攻破IE8的方式尤為引人關注。”

ASLR通過隨時加載關鍵存儲區的位置,使黑客難以預測他們的攻擊代碼是否能夠運行。針對這個防護措施,維萊格登希爾首先利用大量的弱點獲得了IE8加載到存儲器當中的一個.dll模塊的基本地址,然后再利用這個模塊去攻擊DEP防護程序。

2004年微軟推出Windows XP Service Pack 2時推出了DEP功能,旨在阻止惡意代碼在不該執行的區域運行,以此來防止緩沖區溢出攻擊(buffer overflow attack)。維萊格登希爾表示:“我的攻擊方式對微軟自己的代碼進行了再利用,以此來繞過DEP。你可以利用微軟自己的代碼來破壞內存保護。”

獲獎黑客:攻破IE8只需2分鐘

維萊格登希爾解釋說:“這是一種分兩步走的攻擊方式。我可以采取一步措施即攻破IE8,但那要花費太長的時間。”通過這種兩步走的攻擊方式,維萊格登希爾僅用2分鐘便控制了這臺裝有Windows 7電腦,而如果使用一步措施,那么需要大約50到60分鐘。

維萊格登希爾表示,由于比賽時有一些限制,因此自己并不知道在Pwn2Own大賽上攻破IE8用了多長時間。他說:“但是這種感覺很棒。當時我有點緊張。我相信,肯定還有其它的方法攻破IE8。”

火狐和Safari也被攻破

在攻破火狐3.6瀏覽器的過程中,尼爾斯同樣繞過了Windows 7環境下的DEP和ASLR防護功能。與維萊格登希爾一樣,尼爾斯也獲得了1萬美元的獎金。這是尼爾斯第二次參加Pwn2Own黑客大賽。在去年的Pwn2Own黑客大賽上,尼爾斯一共攻破了火狐、Safari和IE8三款瀏覽器,共獲得了1.5萬美元的獎金。波特諾伊表示:“與以往一樣,尼爾斯的攻擊方式非常全面。”

另外一位名叫查理·米勒(Charlie Miller)的黑客攻擊了一臺蘋果MacBook Pro筆記本,并在該筆記本的Snow Leopard操作系統環境下攻破了Safari瀏覽器。米勒因此同樣獲得了1萬美元獎金,所攻破筆記本也歸他所有。

微軟承認IE8漏洞

大賽主辦方TippingPoint購買了各位獲獎者所使用攻擊手段的所有權,并會把相關信息反饋給微軟、Mozilla等瀏覽器提供商。在瀏覽器提供商發布相應漏洞補丁之前,大會主辦方和參賽者均不得對外公布這些漏洞的技術信息。

微軟和Mozilla派代表參觀了此次黑客大賽。微軟安全研究中心的高級研究員杰瑞·布萊恩特(Jerry Bryant)承認了維萊格登希爾所利用的漏洞。他說:“微軟知道了Pwn2own黑客大賽中發現的IE瀏覽器漏洞。我們正在對此展開調查,并將采取適當措施來保護用戶。”

布萊恩特并未表示微軟何時會修復維萊格登希爾所發現的漏洞。微軟的下一次補丁發布時間為4月13日,但通常微軟修復漏洞的時間會比較長,因為僅測試時間就要達到30到60天。

查理·米勒表示,今年Pwn2Own黑客大賽所獲得的經驗非常簡單。“在Pwn2Own黑客大賽上你會看到,所有的漏洞仍然是存在于軟件方面,像DEP和ASLR等防護措施根本不管用。即便防護措施有提高,研究人員也會不斷找到漏洞。”

【編輯推薦】

  1. Google將在2011年發行Chrome OS商業版
  2. 谷歌Chrome瀏覽器揚名Pwn2Own全球黑客大賽
  3. 火狐支持Google Chrome瀏覽器的服務擴展
  4. Chrome 5擊敗IE9登頂瀏覽器性能測試
  5. Google Chrome瀏覽器五大必備擴展工具
責任編輯:龐桂玉 來源: IT168
相關推薦

2009-03-23 09:07:04

2016-07-15 10:44:34

華為

2016-07-22 18:07:58

華為

2009-03-20 16:25:56

2010-10-21 16:37:13

2016-08-12 14:06:41

國際 企業

2009-03-20 17:11:35

2009-02-17 21:51:45

2016-07-22 18:18:14

華為

2011-03-11 09:41:53

2011-03-10 11:28:10

2012-03-24 21:28:17

Windows Pho

2020-10-27 09:56:37

CIOIT領導領導經驗

2016-07-14 13:46:44

華為

2009-03-20 08:45:25

2020-12-03 11:17:09

華為HMS大賽

2013-09-24 15:10:03

甲骨文Duke

2015-10-26 00:11:59

GeekPwn黑客大賽智能設備安全

2021-12-03 20:33:08

計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品区 | 日韩高清成人 | 99精品国产一区二区三区 | 亚洲在线一区二区三区 | 免费在线观看成人 | 国产日产精品一区二区三区四区 | 欧美日韩综合精品 | 日本不卡一区 | 日韩视频专区 | 人人做人人澡人人爽欧美 | 国产伦一区二区三区久久 | 久久人操| 亚洲精品一区二三区不卡 | 久在线视频 | 久久不卡视频 | 亚洲精品久久久久avwww潮水 | 国产欧美精品一区二区色综合朱莉 | 美女视频三区 | 日韩在线视频一区 | 午夜爱爱毛片xxxx视频免费看 | 在线播放国产一区二区三区 | 91久久精品 | 久久免费精彩视频 | 日韩中文字幕2019 | 日韩成人中文字幕 | 色吊丝2 | 国产精品久久久久久久久久了 | 欧美日韩精品久久久免费观看 | 久久精品亚洲一区 | 亚洲精品视频在线观看视频 | 在线观看一区 | 亚洲成人免费视频 | 国产在线中文字幕 | 成人影院一区二区三区 | 欧美日韩精品久久久免费观看 | 成人自拍av| 日日操夜夜摸 | 日韩欧美一区在线 | 日韩在线播放av | 亚洲第一av | 欧美精品在线免费 |