Pwn2Own黑客大赛Chrome五分钟被攻破
wp7吧
全部回复
仅看楼主
level 11
NVIDIA老总 楼主
一年一度的Pwn2Own黑客大赛对于各款浏览器来说就是一场噩梦,尤其是IE之流。往年一直坚持到最后的Chrome今年就没那么好运了,大赛伊始就被拿下。
Vupen团队利用一个安全漏洞在比赛开始5分钟内攻破了Chrome,他们将获得至少6000美元的奖励,这其中有一部分还是Google掏的腰包。
当然了,Vupen团队攻克Chrome的这个安全漏洞并没有被公布,不过可以知道的是,它是一个0day漏洞,避过了Google的沙盒和ran code。相信Google很快就会修复该漏洞。
北京时间2月28日消息,据科技博客网站Businessinsider报道,援引福布斯网站消息称,谷歌将拿出一百万美元奖金,用于奖励攻破其Chrome浏览器、并使之遭受安全威胁的黑客。
说好的100W呢?
2012年03月08日 06点03分 1
level 16
[顶]
2012年03月08日 06点03分 2
level 15
当然,Google这笔奖金并不仅仅用于悬赏Chrome黑客。如果参赛者可以在Windows系统,Flash或设备驱动中发现可利用漏洞,而且此安全问题会影响所有浏览器用户,那么Google将奖励20000美元。
  针对发现Chrome特有缺陷的参赛者,Google将奖励40000美元。如果参赛者发现仅存在于Chrome的漏洞,Google的赏金将在60000美元以上,最高为100万美元。
  事实上,Google的奖金远远高于Pwn2Own组织方惠普提供的奖金。惠普计划奖励冠军60000美元,亚军为35000美元,季军为15000美元。。。。。
2012年03月08日 06点03分 3
level 11
NVIDIA老总 楼主
自家的sandbox漏洞难道不是仅存在于Chrome的漏洞?
2012年03月08日 06点03分 4
level 15
回复4楼:不是 100w
2012年03月08日 06点03分 5
level 15
cnbeta的 转翻译 都是 “至少60000美元”
2012年03月08日 06点03分 7
level 11
NVIDIA老总 楼主
Vupen团队利用一个安全漏洞在比赛开始5分钟内攻破了Chrome,他们将获得至少6000美元的奖励,这其中有一部分还是Google掏的腰包。
2012年03月08日 06点03分 8
level 15
cnbeta点co和谐m/articles/176137点htm,6万 有英文出处
2012年03月08日 12点03分 11
level 15
zdnet点co和谐m/blog/security/pwn2own-2012-google-chrome-browser-sandbox-first-to-fall/10588,6周,比赛花的时间 不代表 之前 没花时间 研究,没研究 还怎么破
2012年03月08日 12点03分 12
level 15
另外,Chrome stable 每次 更新 总共都给 发现 漏洞的 个人或 团体 几万 美元,你觉得 stable 更新了 几十次了?
2012年03月08日 12点03分 13
1