西西軟件園多重安全檢測下載網站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁業(yè)內動態(tài) 業(yè)內資訊 → 全球黑客大賽獲獎者:攻破微軟IE8只需2分鐘

全球黑客大賽獲獎者:攻破微軟IE8只需2分鐘

相關軟件相關文章發(fā)表評論 來源:網絡時間:2010/3/26 18:27:17字體大。A-A+

作者:不詳點擊:125次評論:0次標簽: 黑客攻破微軟IE8 全球黑客大賽

  • 類型:安卓其它大。3M語言:中文 評分:10.0
  • 標簽:
立即下載

   據國外媒體報道,近日在加拿大溫哥華舉行的2010年Pwn2Own全球黑客大賽上,兩名黑客在Windows 7操作系統(tǒng)環(huán)境中分別攻破了IE8瀏覽器和火狐3.6瀏覽器,并因此各獲得1萬美元獎金。其中攻破IE8瀏覽器的黑客表示,攻破IE8只需要2分鐘時間。

 

    黑客大賽IE8被攻破

 

    來自荷蘭的黑客皮特·維萊格登希爾(Peter Vreugdenhil)和一位自稱尼爾斯(Nils)的德國研究人員成功突破了Windows 7最有名的兩項反黑客功能:DEP(數據執(zhí)行保護)和ASLR(地址空間隨時加載)。

 

    維萊格登希爾首先繞過了ASLR防護,然后又繞過了DEP,進而成功攻破IE8瀏覽器。一個半小時之后,尼爾斯使用類似的策略繞過了這些防護策略,攻破了火狐3.6瀏覽器。兩人均贏得了一臺筆記本電腦、1萬美元的獎金以及出席今年7月份DefCon黑客大會的資格。

 

    大賽主辦方的艾倫·波特諾伊(Aaron Portnoy)表示:“今天的每一種攻擊方式都是高水平的,攻破IE8的方式尤為引人關注。”

 

    ASLR通過隨時加載關鍵存儲區(qū)的位置,使黑客難以預測他們的攻擊代碼是否能夠運行。針對這個防護措施,維萊格登希爾首先利用大量的弱點獲得了IE8加載到存儲器當中的一個.dll模塊的基本地址,然后再利用這個模塊去攻擊DEP防護程序。

 

    2004年微軟推出Windows XP Service Pack 2時推出了DEP功能,旨在阻止惡意代碼在不該執(zhí)行的區(qū)域運行,以此來防止緩沖區(qū)溢出攻擊(buffer overflow attack)。維萊格登希爾表示:“我的攻擊方式對微軟自己的代碼進行了再利用,以此來繞過DEP。你可以利用微軟自己的代碼來破壞內存保護。”

 

    獲獎黑客:攻破IE8只需2分鐘

 

    維萊格登希爾解釋說:“這是一種分兩步走的攻擊方式。我可以采取一步措施即攻破IE8,但那要花費太長的時間。”通過這種兩步走的攻擊方式,維萊格登希爾僅用2分鐘便控制了這臺裝有Windows 7電腦,而如果使用一步措施,那么需要大約50到60分鐘。

 

    維萊格登希爾表示,由于比賽時有一些限制,因此自己并不知道在Pwn2Own大賽上攻破IE8用了多長時間。他說:“但是這種感覺很棒。當時我有點緊張。我相信,肯定還有其它的方法攻破IE8。”

 

    火狐和Safari也被攻破

 

    在攻破火狐3.6瀏覽器的過程中,尼爾斯同樣繞過了Windows 7環(huán)境下的DEP和ASLR防護功能。與維萊格登希爾一樣,尼爾斯也獲得了1萬美元的獎金。這是尼爾斯第二次參加Pwn2Own黑客大賽。在去年的Pwn2Own黑客大賽上,尼爾斯一共攻破了火狐、Safari和IE8三款瀏覽器,共獲得了1.5萬美元的獎金。波特諾伊表示:“與以往一樣,尼爾斯的攻擊方式非常全面。”

 

    另外一位名叫查理·米勒(Charlie Miller)的黑客攻擊了一臺蘋果MacBook Pro筆記本,并在該筆記本的Snow Leopard操作系統(tǒng)環(huán)境下攻破了Safari瀏覽器。米勒因此同樣獲得了1萬美元獎金,所攻破筆記本也歸他所有。

 

    微軟承認IE8漏洞

 

    大賽主辦方TippingPoint購買了各位獲獎者所使用攻擊手段的所有權,并會把相關信息反饋給微軟、Mozilla等瀏覽器提供商。在瀏覽器提供商發(fā)布相應漏洞補丁之前,大會主辦方和參賽者均不得對外公布這些漏洞的技術信息。

 

    微軟和Mozilla派代表參觀了此次黑客大賽。微軟安全研究中心的高級研究員杰瑞·布萊恩特(Jerry Bryant)承認了維萊格登希爾所利用的漏洞。他說:“微軟知道了Pwn2own黑客大賽中發(fā)現(xiàn)的IE瀏覽器漏洞。我們正在對此展開調查,并將采取適當措施來保護用戶。”

 

    布萊恩特并未表示微軟何時會修復維萊格登希爾所發(fā)現(xiàn)的漏洞。微軟的下一次補丁發(fā)布時間為4月13日,但通常微軟修復漏洞的時間會比較長,因為僅測試時間就要達到30到60天。

 

    查理·米勒表示,今年Pwn2Own黑客大賽所獲得的經驗非常簡單。“在Pwn2Own黑客大賽上你會看到,所有的漏洞仍然是存在于軟件方面,像DEP和ASLR等防護措施根本不管用。即便防護措施有提高,研究人員也會不斷找到漏洞。”

    航空公司
    (146)航空公司
    航空公司排名專區(qū)為您帶來排名前十的航空公司手機客戶端下載,一般來說各家航空公司的手機客戶端功能都大同小異,基本上就是機票預訂航班查詢優(yōu)惠活動同機交流這些,為了方便大家下載航空公司,西西上線本專區(qū),包含了常用的航空大全。航空公司哪家好.中國國際航空公司中國國際航空公司是我們國家最大的航空公司之一?梢赃@樣說。中國的好飛機全在國航。.東方航空公司東方航空公司是國內第二大航空公司。本部在上海。主要客源也在...更多>>
    • 航班管家手機版V6.3 官方最新版

      02-13 / 23.5M

      推薦理由:《航班管家》是國內唯一一款由中國航信集團獨家授權的在線查詢及預訂國內航班機票的軟件,同時提供當前天氣
    • 飛常準for Android3.9.8官方免費版

      01-22 / 19.6M

      推薦理由:飛常準:輕松掌控您的飛行時間。您可以查看中國所有航班的實時狀態(tài)信息和精確的地圖信息。提前了解影響航班
    • 機票app最新版5.6 安卓版

      12-28 / 10M

      推薦理由:機票app是經常出差和旅游外出的必備應用,提供機票的團購,能省不少錢的,有國內各大康控公司的信息,以及機
    • 中國國航app4.10.0安卓版

      01-23 / 18.2M

      推薦理由:中國國航app是國航官方發(fā)布的一款手機客戶端應用,對于經常在外出差坐飛機的用戶來說這款應用還是非常實用的
    • 高鐵管家安卓版5.3 最新版

      02-09 / 22.8M

      推薦理由:高鐵管家是一款針對高鐵購片開發(fā)的手機軟件,用戶可以通過高鐵管家app隨時隨地查詢高鐵信息,訂票購票,出行
    • 海運招標(浙江物產環(huán)保能源)v2.1

      11-12 / 1.4M

      推薦理由:海運招標致力于為企業(yè)提供招標、采購、擬在建項目信息及網上招標采購等一系列商務服務。海運招標為各類項目

    相關評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    發(fā)表評論 查看所有評論(0)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字數: 0/500 (您的評論需要經過審核才能顯示)