分类1

业界资讯

腾讯安全Sniper战队攻破微软Edge浏览器

来源:网络整理   日期:2016-03-19 10:02:54

【TechWeb报道】3月18日消息,在黑客“世界杯”Pwn2Own 2016的最后一场,腾讯安全Sniper战队攻破微软Edge浏览器,并获得SYSTEM权限。经过两天的比赛,腾讯安全Sniper战队凭借总积分38分成为Pwn2Own第一个世界总冠军。

\

腾讯安全Sniper战队攻破微软Edge浏览器

一直以来浏览器都是网络攻击的重灾区,近年来,微软公司在安全性方面提升不小,而Edge被誉为微软最安全的网页浏览器,与谷歌Chrome浏览器处于同一量级。此项比赛的难度在于除了遵循Pwn2Own一贯严苛的漏洞挖掘规则,参赛者还被要求在完全补丁版本的64位Windows 10上利用微软Edge浏览器,发现和揭露可利用的未知漏洞。

在攻破微软Edge浏览器之前,腾讯安全Sniper战队已成功攻破Adobe Flash插件、苹果Safari浏览器项目。

据了解,该战队由腾讯科恩实验室成员与电脑管家成员组成,虽然科恩实验室是腾讯新成立的一支专注于云计算与移动终端安全研究的白帽黑客队伍,但是其核心成员均有多次征战Pwn2Own并夺冠的战绩与经验,而电脑管家团队也在去年第一次参加Pwn2Own比赛便攻破IE浏览器PDF插件拿到该项目世界冠军。

腾讯安全联队负责人陈良表示,像微软、苹果、谷歌这些科技巨头的产品,用户每天都会接触到,一旦其漏洞被攻击者利用,危害之大难以估量,轻则隐私泄露,重则导致财产、人身安全。通过Pwn2Own及时挖掘漏洞,并将漏洞报告给厂商,就能帮助其改进产品的安全,保障广大用户的网络安全。(明宇)