谷歌chrome 2012年第一款瀏覽器遭駭客攻擊

去年安然無恙地逃離Pwn2Own似乎讓谷歌Chrome背上了一個目標,因為瀏覽器是今年活動中第一個被利用的瀏覽器。Pwn2Own是在溫哥華舉行的一年一度的CanSecWest安全會議上舉行的駭客競賽。目標是利用瀏覽器和移動裝置來完全控制系統。今年,第一支去年成功破解Safari的團隊Vupen在制定了為期6周的攻擊計劃後,將目光首先投向了Chrome。它的方法利用了兩次零日攻擊— 裝運產品的未知問...

去年安然無恙地逃離Pwn2Own似乎讓谷歌Chrome背上了一個目標,因為瀏覽器是今年活動中第一個被利用的瀏覽器。Pwn2Own是在溫哥華舉行的一年一度的CanSecWest安全會議上舉行的駭客競賽。目標是利用瀏覽器和移動裝置來完全控制系統。今年,第一支去年成功破解Safari的團隊Vupen在制定了為期6周的攻擊計劃後,將目光首先投向了Chrome。它的方法利用了兩次零日攻擊— 裝運產品的未知問題— 以及駭客攻擊期間建立的誘餌網站。一旦計算機訪問了這個站點,這個漏洞就執行起來,併在瀏覽器沙盒外開啟了Chrome計算器擴充套件,展示了對最新的64位windows7框的完全控制。

007Ys3FFgy1gprcepfaacj30hs0coaec

Vupen此前釋出了一個破解Chrome的影片,但谷歌拒絕了,稱駭客使用了第三方程式碼中發現的漏洞,很可能是Flash。Vupen不願透露他們這次是如何獲得對系統的控制權的,但指出他們入侵了一個完全預設的瀏覽器版本。因為Flash是作為Chrome的一部分預先安裝的,所以他們很可能使用了類似的漏洞。

儘管Chrome今年下跌,Vupen聯合創始人Chaoki Bekrar告訴ZDNet,“Chrome沙盒是最安全的沙盒。建立一個完整的漏洞來繞過沙箱中的所有保護並不是一件容易的事,“不過,如果只需要驅動、相當一點的技術訣竅和一個簡單的誘殺網頁就可以透過瀏覽器接管一個系統,那就說明我們線上是多麼的不安全。

  • 發表於 2021-04-21 14:20
  • 閱讀 ( 45 )
  • 分類:網際網路

你可能感興趣的文章

什麼是最安全的主流瀏覽器?

... 最好的桌面瀏覽器之爭永遠不會結束。有一些人總是對谷歌Chrome信誓旦旦;也有一些人認為Safari是明顯的贏家;甚至有一些人儘管媒體不斷負面報道,但仍然堅持使用IE瀏覽器。 ...

  • 發佈於 2021-03-12 12:52
  • 閲讀 ( 59 )

新的漏洞說明了更多的windows10缺陷

... 另一方面,谷歌Chrome是不可破解的。 ...

  • 發佈於 2021-03-15 03:26
  • 閲讀 ( 83 )

你是6900萬被駭客攻擊的dropbox使用者之一嗎?

...式檢視哪些裝置已被授權訪問您的帳戶。會話將顯示哪些瀏覽器登入到您的Dropbox帳戶。
 如果您無法識別任何會話或裝置,可以單擊右側的x刪除它們並從您的帳戶中刪除訪問許可權。如果你想徹底,即使你沒有注意到任何可...

  • 發佈於 2021-03-17 17:23
  • 閲讀 ( 49 )

你的sim卡被駭客攻擊的兩種方式(以及如何保護它)

... 然而,現在大多數人在他們的裝置上使用像Chrome或Firefox這樣的瀏覽器S@T公司瀏覽器很少使用。不過,該軟體仍安裝在大量裝置上,使它們容易受到Simjacker攻擊。 ...

  • 發佈於 2021-03-18 01:51
  • 閲讀 ( 281 )

谷歌的密碼檢查讓你免受駭客攻擊

谷歌推出了一款新的Chrome擴充套件,旨在時刻保護你的線上賬戶安全。密碼檢查完全按照名字的意思進行;檢查以確保您的使用者名稱和密碼組合是安全的。 ...

  • 發佈於 2021-03-22 01:15
  • 閲讀 ( 52 )

什麼是hsts,它如何保護https免受駭客攻擊?

... 儘管HSTS政策已經存在了一段時間,但直到2016年7月谷歌才正式推出。這也許就是為什麼你還沒聽說過很多。 ...

  • 發佈於 2021-03-22 16:41
  • 閲讀 ( 49 )

5000萬facebook賬戶遭駭客攻擊:你該怎麼辦?

...,“五隻眼”聯盟威脅要出臺立法,迫使蘋果、Facebook和谷歌等科技巨頭為其產品提供“合法訪問解決方案”。換句話說:五眼國家的**想要加密後門,他們現在就想要。 ...

  • 發佈於 2021-03-23 10:02
  • 閲讀 ( 59 )

為什麼要停止使用預設的android瀏覽器

... 谷歌不再為這款瀏覽器釋出安全補丁,因為它已經被Chrome取代,成為Android預設的預裝瀏覽器。因此,您不應該使用它,也不應該嘗試訪問需要使用它進行身份驗證的站點...

  • 發佈於 2021-03-28 04:36
  • 閲讀 ( 58 )

速度、電池壽命和定製的最佳web瀏覽器

...微軟的Edge也比老版本的internetexplorer好得多。但我們相信谷歌Chrome仍然是大多數人最好的網路瀏覽器。 最適合大多數人的:google chrome 總的來說,我們更喜歡谷歌瀏覽器。首先,它感覺比其他瀏覽器如Firefox和Edge更快捷,儘管Ed...

  • 發佈於 2021-04-08 22:17
  • 閲讀 ( 49 )

不要使用防病毒的瀏覽器擴充套件:它們實際上會降低你的安全性

...述稱,它將“警告你不安全的搜尋結果” 早在去年12月,谷歌**的安全研究員塔維斯·奧曼迪(Tavis Ormandy)就發現,在安裝Chrome時,該擴充套件為Chrome添加了大量新的JavaScript API,“很多API都壞了”。除了將你的整個瀏覽歷史暴...

  • 發佈於 2021-04-10 00:51
  • 閲讀 ( 83 )
fkesnhzcgqm
fkesnhzcgqm

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦