首页 -> 安全研究

安全研究

业界动态
谷歌大赛Chrome再次沦陷

发布日期:2012-03-16


中关村在线

  3月12日消息:谷歌Chrome浏览器上周五再次沦陷,黑客利用一个0day漏洞穿透沙盒,完全控制了Windows 7操作系统。自称PinkiePie的少年黑客说,他花了一周半时间酝酿这次攻击,攻击组合了三个未知的漏洞。Chrome安全团队正在分析漏洞,如果得 到确认,这位黑客将有资格获得6万美元奖金。

  在Pwn2Own挑战赛上,黑客三次攻陷了Chrome,发现了五个漏洞,其中两个0day漏洞是被俄罗斯研究员Sergey Glaznov发现的,谷歌已经发布了安全更新。另一组研究员利用了Adobe Flash的两个漏洞攻破了Chrome的安全防线。

  黑客格拉祖诺夫是第一位从谷歌Pwnium黑客竞赛赢取奖金的人。该项目由谷歌在今年二月末发起,并承诺向找到Chrome安全漏洞的人才奖励 共计100万美元的现金。其中,最高单项奖励为6万美元,赢取条件必须是通过Chrome/Windows 7本地账户登录,并只利用Chrome自身漏洞夺取系统全面控制权的人。