灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:1551回复:0

Pwn2own黑客大赛上攻陷次数最多的浏览器不是IE

楼主#
更多 发布于:2014-03-17 09:50
在惠普赞助的年度黑客挑战赛Pwn2Own 2014上,google Chrome、苹果Safari、微软IE、Mozilla Firefox和Adobe Flash相继被攻陷,但Firefox是攻陷次数最多的开源浏览器。


微软的IE被安全公司VUPEN与安全研究员Sebastian Apelt和Andreas Schmidt各自攻破一次,Apelt和Schmidt利用的是释放后使用内存漏洞;Flash 也被攻破了两次;Keen Team 利用内存堆溢出和沙盒绕过漏洞突破了Safari的安全防线;VUPEN利用释放后使用漏洞突破Chrome的沙盒;Firefox在第一天被三种不同方法攻破了三次,第二天又被攻陷了一次,总共发现4个bug。


为什么Firefox在今年被攻陷的次数如此之多?Mozilla安全隐私高级工程经理Sid Stamm认为原因是Pwn2Own提供的金钱激励更高,Pwn2Own为每个漏洞奖励安全研究员5万美元,而Mozilla仅仅为每个漏洞奖励发现者3000美元。

图片:631677.jpg


喜欢0 评分0
游客

返回顶部