谷歌Chrome瀏覽器首度被攻破
3月9日消息,據(jù)國(guó)外媒體報(bào)道,谷歌在CanSecWest信息安全大會(huì)上拿出100萬美元作為獎(jiǎng)賞能夠攻破Chrome瀏覽器的黑客。而在谷歌發(fā)布這一消息的十天之后,就有黑客成功將Chrome瀏覽器攻破。
據(jù)報(bào)道,目前一位名叫Sergey Glazunov的俄羅斯學(xué)生發(fā)現(xiàn)了該系統(tǒng)中的漏洞,他利用該漏洞攻破了Chrome的“沙盒”(Sandbox)從而最終將Chrome瀏覽器攻破并贏得了60000美元的獎(jiǎng)金,這使得他可以控制Windows 7系統(tǒng)。
據(jù)報(bào)道,負(fù)責(zé)Chrome和谷歌軟件的高級(jí)副總經(jīng)理Sundar Pichai在其公司博客上稱,“我們熱烈祝賀貢獻(xiàn)者Sergey Glazunov成為第一個(gè)攻破Chrome的人,他不僅充分利用了該軟件的缺憾成功攻破了Chrome 瀏覽器,而且他確實(shí)也符合贏取6萬美元獎(jiǎng)勵(lì)的條件。”“我們目前正致力于找到修復(fù)這一漏洞的方法,然后我們就可以對(duì)Chrome進(jìn)行自動(dòng)更新,這實(shí)在是一個(gè)令人激動(dòng)的消息。我們今年組織的這次比賽是為了鼓勵(lì)人們向我們提交他們發(fā)現(xiàn)的漏洞從而使網(wǎng)絡(luò)瀏覽變得更加安全。我們非常期待其他任何可以使Chrome變得更加安全的發(fā)現(xiàn)。”
同時(shí),在Pwn2Own黑客大賽上,Chrome除此之外還被攻破過一次。事實(shí)上,Vupen安全公司的研究人員在比賽的前五分鐘內(nèi)就攻破了Chrome。他們說他們?cè)贗E瀏覽器、Safari和Firefox瀏覽器中都發(fā)現(xiàn)了同樣的漏洞。
自從該黑客大賽獎(jiǎng)勵(lì)項(xiàng)目于去年11月份開辦以來,谷歌已經(jīng)在鼓勵(lì)黑客發(fā)現(xiàn)Chrome故障問題上拿出了410000美元作為獎(jiǎng)勵(lì)。然而最近黑客的發(fā)現(xiàn)奪走了Chrome“難以攻克”的美譽(yù),谷歌公司卻稱他們對(duì)此結(jié)果表示非常高興。
谷歌公司的技術(shù)項(xiàng)目總經(jīng)理Adam Mein稱,“由于這一舉動(dòng)使得Chrome在以后會(huì)變得更好、更壯大。我們找到越多的漏洞問題,就表示我們能夠找到越多的修復(fù)方法,這就意味著我們用戶將會(huì)有一個(gè)更為安全的網(wǎng)絡(luò)環(huán)境。”