世界超市世界超市

微软Edge黑客大赛被黑5次 而谷歌Chrome却牢不可破

Microsoft Edge 目前是 Windows 10 系统指定的默认浏览器,微软一直吹嘘其比其他浏览器更快、更稳定、更安全,代替 Internet Explorer 甚至干掉谷歌 Chrome 或 Mozilla 的 firefox 浏览器都不是太大问题。不过,更安全这个帽子已经被摘下了,已经有事实表明微软吹过头了。具体来说,不久前在加拿大温哥华举行的 Pwn2Own 2017 世界黑客大赛期间,微软的 Edge 浏览器是被黑次数最多的一款浏览器,起码不下 5 次,大量参赛的挑战者都选择 Edge 作为首要攻击目标。相反,谷歌的 Chrome 也被选择为目标,但在规定的分配时间内竟然却没有被攻破。在比赛期间,有多达 5 个小组成功击破了微软 Edge 浏览器,第一天虽然只有 1 个小组完成挑战,但随后第二天连续有 4 个小组完成。其中,中国的 Ether 战队在首日比赛中就功能成功攻破了微软的 Edge 浏览器,成为第一支攻破这一浏览器的团队,并且以全额积分 10 分的成绩获得了单项项目的 8 万美元奖金。第二天,另外两支战队 Team Lance 和 Team Sniper 利用 UAF 漏洞也拿下了 55000 美金的奖金。另一个独立参赛者 Richard Zhu 同样发现了两个 UAF 漏洞,成功击破 Windows 内核,拿下 55000 美金。最后一支攻破 Edge 浏览器的是 360 团队。因此,直到 Pwn2Own 黑客大赛结束,Edge 成为最惨的一款产品,虽然 Chrome 也有黑客挑战,不过时间不够被判失败。话说回来,虽然黑客能够破解 Edge,并不意味着普通用户会暴露于攻击之下,而且预计下一个 Windows Creators Update 更新中,微软也会完全封堵这些漏洞。

上一条:微软向丰田授权专利 欲成为车联网技术关键供应商

相关推荐