自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PWN2OWN黑客大賽2009到底有哪些猛料?

原創(chuàng)
安全
3月18日黑客大賽如火如荼的開始之后,網(wǎng)上出現(xiàn)了很多相關(guān)賽事的報道。如“黑客5秒鐘攻破Mac系統(tǒng) Safari是罪魁禍首”和“黑客大賽曝Safari、IE8與Firefox零日攻擊”等。51CTO也在之前為網(wǎng)友們提供了賽事安排表。到底今年的大賽到底準備了那些系統(tǒng)和軟件讓大家來測試和攻擊?到底準備了那些猛料?

【51CTO.com 獨家報道】3月18日在溫哥華舉辦的CanSecWest黑客大賽如火如荼的開始之后,網(wǎng)上出現(xiàn)了很多相關(guān)賽事的報道。如“黑客5秒鐘攻破Mac系統(tǒng) Safari是罪魁禍首”和“黑客大賽曝Safari、IE8與Firefox零日攻擊”等。51CTO也在之前為網(wǎng)友們提供了介紹和時間表,詳情請見:“http://netsecurity.51cto.com/art/200902/110496.htm

到底今年的大賽到底準備了那些系統(tǒng)和軟件讓大家來測試和攻擊?到底準備了那些猛料?我們來看看以下來自51CTO記者的報道。


PWN2OWN 2009


在經(jīng)過多次討論和研究之后,PWN20WN比賽的最終安排如下:


瀏覽器和聯(lián)合測試的平臺

索尼VAIO - Windows 7(51CTO編者按:去年也是索尼VAIO。)


IE8
Firefox
Chrome

蘋果機 - (這個不用說啥系統(tǒng)了吧)


Safari
Firefox

第一天:默認不安裝額外插件,用戶去連接。

第二天:安裝flash, java, .net, quicktime。用戶去連接。

第三天:安裝像Acrobat Reader那樣的大眾軟件,用戶去連接。

任務?- 在應用程序的環(huán)境中執(zhí)行代碼。(51CTO編者按:提權(quán)溢出之類的)

--------------------------------------------------------------------------------

電話(和其他相關(guān)的測試平臺)

黑莓(TBA)

谷歌Android手機(G1開發(fā)測試版)

蘋果iphone手機(2.0正式版)

Nokia/Symbian(機型N95)

Windows Mobile (宏達 Touch)

第一天

SMS 短信

MMS 彩信

Email 電子郵件(只看收取的)

wifi 無線,如果默認開啟的話

bluetooth藍牙,同上

Radio 無線接收器

第二天

電子郵件/短信/彩信(只可以讀取-不可以有間接行為)

無線保持啟動

藍牙保持啟動(默認不接受配對。耳機是配好的。配對過程不可見。)

第三天

在默認應用程序用戶界面的一個層面

藍牙保持啟動(默認不接受配對。耳機和滿足以上要求的其他設(shè)備是配好的。配對過程不可見。)

任務?必須去實現(xiàn)……

1.造成信息丟失(用戶數(shù)據(jù))

2.造成財務損失

51CTO編輯觀察:

首先,對老外能舉辦這類真刀真槍測試產(chǎn)品的活動表示贊揚。大致看了一下,基本上國外頂尖安全廠商全部參與。這次的大贏家是德國人Nils,這哥們快把所有主流瀏覽器都破壞了個遍。成功收獲15000美元和一臺筆記本電腦。上屆冠軍Charlie Miller在10秒內(nèi)拿下Safari,順利收獲5000美元和一臺蘋果筆記本。相對來說,智能手機的安全性還是比較經(jīng)受考驗的,沒有出現(xiàn)30秒內(nèi)被攻破的事情。

事實證明,世界上并不存在絕對安全的瀏覽器,以前說什么用Firefox不會中毒這樣的事情,很遺憾只是YY。這一年來Firefox的漏洞甚至超過其他瀏覽器的總和,雖然它的修補速度夠快。在51CTO記者截稿前,谷歌Chrome的表現(xiàn)似乎足夠堅挺。但之前爆的漏洞也不少。筆者認為暫時的未攻破有以下幾點原因:

1.相對Firefox和IE8、Safari之類瀏覽器來說,谷歌chrome本身的代碼量就少,說是個精悍的瀏覽器內(nèi)核都不為過。

2.它真的是足夠新了,目前還算是“非主流”(51CTO編者按:Windows默認IE,MAC默認Safari,Linux默認Firefox。Chrome雖系出名門,但要想雄霸一方尚需時日)其他瀏覽器都至少出了三代,它最近才出2.0beta,而且還已經(jīng)是升的非常非常勤了。

3.Google設(shè)計chrome的初衷就是,除了本地的管理員以外,普通用戶也可以不限使用。加上沙盒(sandbox)技術(shù),讓它的安全性顯著提高,換句話說,即使發(fā)現(xiàn)了chrome的漏洞,駭客也只有很小的權(quán)限,無法造成很大的破壞。

當然,黑客們找到Chrome新的攻擊方式只是時間問題,我們可以拭目以待。

希望我們國家也能盡快出現(xiàn)此類活動,并對國內(nèi)的信息安全研究給予支持和良好導向。這類活動不僅能為社會發(fā)掘更多的技術(shù)天才,更是能有效推進我國的信息安全產(chǎn)業(yè)發(fā)展。有攻才有防,有防才有保障。將更多的安全人才引向“白色產(chǎn)業(yè)鏈”,避免讓更多的優(yōu)秀人才戴上“黑帽”,這是好事,更是值得去做的事。

【51CTO.com 獨家報道,轉(zhuǎn)載請注明出處及作者!】

【編輯推薦】

  1. 獲勝黑客談Mac OS X、Chrome、Firefox
  2. Google的云計算,你真的安全嗎?
  3. 自己動手打造公司內(nèi)網(wǎng)監(jiān)管利器
  4. 利用HTTP-only Cookie緩解跨站點腳本攻擊
責任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2013-03-08 09:17:58

2015-03-12 15:38:06

2011-03-11 09:41:53

2014-03-24 17:54:25

2015-03-22 09:22:51

2015-03-17 11:15:06

2014-03-19 14:31:09

2015-03-19 10:35:55

2010-03-19 12:42:27

2015-03-18 16:17:27

2013-03-18 09:57:12

2010-03-25 15:57:37

2010-03-29 10:04:11

2016-03-21 15:13:07

2015-03-22 09:14:59

2013-01-22 10:07:07

2013-11-13 16:57:16

2015-10-12 16:57:34

2015-03-20 16:12:23

2011-03-06 14:56:55

點贊
收藏

51CTO技術(shù)棧公眾號