秋天到了,又到了一年一度黑客们脑洞大开的日子。
SyScan360的大名叫做““国际前瞻信息安全会议”,实质是顶尖黑客们分享他们最新研究的黑科技的聚会。在这次SyScan360上,曾经17秒攻破IE浏览器的Vulcan团队之一次在中国公布了破解的技术细节。
在现场的展示中,IE11开启了更高级别的防护。而黑客利用两个漏洞分别实现了远程调用程序,跳出程序沙盒这两个步骤。
其实,Vulcan17秒干掉IE是在今年3月温哥华举行的Pwn2Own大会上,之所以到现在才公布破解细节是因为微软需要时间来修复这个致命漏洞。曾经作为Vulcan掌门人的360核心安全事业部总经理郑文彬(MJ0011)向雷锋网介绍了主政漏洞团队多年的心得。
360核心安全事业部总经理兼黑客圈网红郑文彬 展示本届大会电子胸牌
Edge惨遭攻破
虽然17秒攻陷IE创造了干掉IE的最快记录,不过Vulcan团队已经把目标转向了IE的小弟Edge。MJ0011(以下简称MJ)说,事实上Edge也在早些时候被破解,只要用户点击了黑客诱导的网站,便可以取得Edge的所有权限,进而控制用户的一切数据。
当然,本着负责任的态度,漏洞已经提交微软并且被部分修复。目前团队只能在旧版本的Edge上重现这种攻击。不过,在本届SyScan360上,他们并没有展示对于Edge的破解,一些技术细节会在11月4日在首尔举办的POC黑客大会上公布。值得一提的是,微软丝毫不恨他们,根据微软的奖励计划,团队已经领到了每个漏洞1000-10000美金不等的奖金。
智能硬件最终会皈依Android和Windows?
Vulcan团队专门和PC/移动端的操作系统和应用“作对”。MJ告诉雷锋网(公众号:雷锋网),看上去他们只是研究传统的操作系统,但是却能够解决越来越多的智能硬件安全问题。原因有两点:
1、越来越多的智能硬件都选择使用Android和Windows系统。因为智能硬件要实现的功能越来越多,原来因为成本问题而采用定制系统的做法渐渐玩不转了。而且现在系统授权的费用在下降,不会产生很多成本。
2、越来越多的工控系统也选择了和Windows兼容的系统,这样就使得利用Windows漏洞攻击工控系统成为可能。
在2008-2009年,美国联合以色列对伊朗核工业设施进行的“震网”病毒打击,所利用的最核心漏洞就是Windows的漏洞,恰恰证明了MJ的观点。
中国人民银行副行长潘功胜2月7日在国务院新闻办举行的新闻发布会上表示,为支持打赢疫情防控阻击战,央行设立了3000亿元专项再贷款,提供低成本再贷款资金,通过主要的全国性银行和湖北等重点省份的部分地方法...
近期,Gartner发布首次WAN边界架构魔力象限图,Fortinet跻身挑战者位置。Fortinet认为能够获得这样的位置,与其对SD-WAN功能的完整支持以及集成的安全策略配置与自动化操作分不...
随着川藏线的爆火,越来越多的穷游党和背包客纷纷前往川藏线旅游,无论是自驾游还是徒步走,在路上都离不开吃穿住行,因此,在川藏线上诞生了许许多多条件不一的小旅馆,不仅仅为驴友们提供了方便,更是藏民们获利的...
艾叶可以治疗湿疹,宝宝在患有湿疹时可以用艾叶洗澡吗?由于宝宝的皮肤是特别较弱的,那么怎么给宝宝用艾叶洗澡呢?小孩用艾叶洗澡的方法,给宝宝用艾叶洗澡有哪些注意事项。 宝宝湿疹可以用艾叶洗澡吗 艾叶味...
有些宝宝由于还无法正确表达自己的需求,很容易被父母按照自己的方式造成过度喂养,过度喂养会出现频繁吐奶,拉肚子,排便功能等问题,对宝宝的发育和肠胃有很大的影响,那么哪些喂养方式会造成过度喂养呢?接下来友...
昨日西数公布了2016财政年度Q1财务报告,应季主要表现比前一个季度有一定的转好,但仍然停不住HDD销售市场持续下降发展趋势,因此 西数下狠心190亿美金买来闪迪,提前准备行动SSD业务流程了。西数转...