黑客大賽2011戰報:Win7版IE8、Safari相繼落馬
3月10日報道,本周四,Pwn2own2011黑客大賽如期舉行,愛爾蘭安全專家斯蒂芬·福爾憑借巧妙的攻擊技術利用三個漏洞成功攻破了Windows 7 SP1(64位)平臺上的IE 8瀏覽器。
作為長期關注Windows安全的專家,他利用兩個不同的Zero-Day(零日漏洞)取得惡意代碼的執行權,然后通過第三個漏洞跳過IE 8保護模式中的Sandbox沙盒功能,結果他成功的繞過Windows系統的兩大保護機制——DEP數據執行保護和ASLP地址空間隨機分布,順利實施了攻擊。
福爾成功后將獲得15000美元的獎勵,他向記者透露稱,大約花費了5-6周時間研究Windows和IE 8的漏洞,然后根據漏洞類型開始編寫攻擊代碼;畢竟,Windows 7系統和IE 8超高的安全防護給他制造了巨大麻煩。
另最新消息顯示,蘋果旗下的Safari瀏覽器和MacBook淪為本次大賽最先被攻破的產品。早在黑客大賽之前,各大公司包括微軟、Mozilla、蘋果、谷歌都紛紛為自己的產品提供升級補丁,希望能在黑客大賽上僥幸逃脫,但很顯然這是于事無補的。
Pwn2Own是世界上最著名的黑客大賽之一,由安全研究機構TippingPoint DVLabs贊助,今年是該賽事的第五屆。
參賽黑客們的目標是4大主流網頁瀏覽器——IE、Firefox、Chrome和Safari,平臺是在安裝安全更新的Windows 7操作系統下運行,Safari瀏覽器將在安裝蘋果Mac OS X 10.6雪豹操作系統下運作。黑客大賽并非給巨頭企業抹黑,縱觀歷年戰況,谷歌Chrome征戰Pwn2Own的戰績還是可圈可點的。