电视厂家
免费服务热线

Free service

hotline

010-00000000
电视厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

全球黑客大赛获奖者攻破微软IE8只需2分钟

发布时间:2020-03-23 13:35:05 阅读: 来源:电视厂家

感谢海纳百川的投递新闻来源:腾讯科技据国外媒体报道,近日在加拿大温哥华举行的2010年Pwn2Own全球黑客大赛上,两名黑客在Windows 7操作系统环境中分别攻破了IE8浏览器和火狐3.6浏览器,并因此各取得1万美元奖金。其中攻破IE8浏览器的黑客表示,攻破IE8只需要2分钟时间。

黑客大赛IE8被攻破来自荷兰的黑客皮特·维莱格登希尔(Peter Vreugdenhil)和一名自称尼尔斯(Nils)的德国研究人员成功突破了Windows 7最着名的两项反黑客功能:DEP(数据履行保护)和ASLR(地址空间随时加载)。维莱格登希尔首先绕过了ASLR防护,然后又绕过了DEP,进而成功攻破IE8浏览器。一个半小时以后,尼尔斯使用类似的策略绕过了这些防护策略,攻破了火狐3.6浏览器。两人均赢得了1台笔记本电脑、1万美元的奖金和出席今年7月份DefCon黑客大会的资历。大赛主办方的艾伦·波特诺伊(Aaron Portnoy)表示:“今天的每一种攻击方式都是高水平的,攻破IE8的方式尤其引人关注。”ASLR通过随时加载关键存储区的位置,使黑客难以预测他们的攻击代码是不是能够运行。针对这个防护措施,维莱格登希尔首先利用大量的弱点取得了IE8加载到存储器当中的一个.dll模块的基本地址,然后再利用这个模块去攻击DEP防护程序。2004年微软推出Windows XP Service Pack 2时推出了DEP功能,旨在阻挠恶意代码在不该履行的区域运行,以此来避免缓冲区溢出攻击(buffer overflow attack)。维莱格登希尔表示:“我的攻击方式对微软自己的代码进行了再利用,以此来绕过DEP。你可以利用微软自己的代码来破坏内存保护。”获奖黑客:攻破IE8只需2分钟维莱格登希尔解释说:“这是一种分两步走的攻击方式。我可以采取一步措施即攻破IE8,但那要花费太长的时间。”通过这类两步走的攻击方式,维莱格登希尔仅用2分钟便控制了这台装有Windows 7电脑,而如果使用一步措施,那末需要大约50到60分钟。维莱格登希尔表示,由于比赛时有一些限制,因此自己其实不知道在Pwn2Own大赛上攻破IE8用了多长时间。他说:“但是这类感觉很棒。当时我有点紧张。我相信,肯定还有其它的方法攻破IE8。”火狐和Safari也被攻破在攻破火狐3.6浏览器的进程中,尼尔斯一样绕过了Windows 7环境下的DEP和ASLR防护功能。与维莱格登希尔一样,尼尔斯也取得了1万美元的奖金。这是尼尔斯第二次参加Pwn2Own黑客大赛。在去年的Pwn2Own黑客大赛上,尼尔斯一共攻破了火狐、Safari和IE83款浏览器,共取得了1.5万美元的奖金。波特诺伊表示:“与以往一样,尼尔斯的攻击方式非常全面。”另外一名名叫查理·米勒(Charlie Miller)的黑客攻击了1台苹果MacBook Pro笔记本,并在该笔记本的Snow Leopard操作系统环境下攻破了Safari浏览器。米勒因此一样取得了1万美元奖金,所攻破笔记本也归他所有。微软承认IE8漏洞大赛主办方TippingPoint购买了各位获奖者所使用攻击手段的所有权,并会把相干信息反馈给微软、Mozilla等浏览器提供商。在浏览器提供商发布相应漏洞补丁之前,大会主办方和参赛者均不得对外公布这些漏洞的技术信息。微软和Mozilla派代表参观了此次黑客大赛。微软安全研究中心的高级研究员杰瑞·布莱恩特(Jerry Bryant)承认了维莱格登希尔所利用的漏洞。他说:“微软知道了Pwn2own黑客大赛中发现的IE浏览器漏洞。我们正在对此展开调查,并将采取适当措施来保护用户。”布莱恩特并未表示微软何时会修复维莱格登希尔所发现的漏洞。微软的下一次补钉发布时间为4月13日,但通常微软修复漏洞的时间会比较长,由于仅测试时间就要到达30到60天。查理·米勒表示,今年Pwn2Own黑客大赛所取得的经验非常简单。“在Pwn2Own黑客大赛上你会看到,所有的漏洞依然是存在于软件方面,像DEP和ASLR等防护措施根本不管用。即使防护措施有提高,研究人员也会不断找到漏洞。”访问:

微软中国官方商城

昆明复美白癜风医院特色医疗

成都西南医院预约挂号

成都中医医院哪家最好

邯郸燕赵中医医院医院动态

相关阅读