在北京时间3月19日加拿大温哥华举行的Pwn2Own2015世界黑客大赛上由来自中国的安全研究团队360Vulcan Team用时17秒攻破最新的IE11浏览器和微软Win8.1系统夺冠。这是亚洲团队在9年来首次在世界大赛中攻破IE,从而也打破了欧美国家在该项目上的统治地位。
Pwn2Own是全球公认级别最高的黑客大赛,惠普ZDI项目为比赛主办方,微软、Google、苹果等巨头也均是该赛事的赞助商。参赛黑客可以选择IE、Chrome、Safari和Firefox浏览器或Adobe Flash、Adobe Reader插件作为攻击目标,其中Chrome和IE是挑战难度最高。
与往届相比,今年Pwn2Own的IE11挑战难度是史上最难的,连国际顶级黑客团队VUPEN也宣告放弃。但是首次组队参赛的360Vulcan Team却选择了IE作为挑战,并成功利用多个0day漏洞开赛仅仅17秒,就成功攻破了这个有增强沙箱保护、全64位进程、微软EMET漏洞防御、Win8.1安全机制等最高级别防护的IE11,攻破速度创Pwn2Own历史纪录。此次获胜的含金量已达到2014年Pwn2Own无人企及的“独角兽”大奖。
据360Vulcan Team的负责人MJ0011介绍,360Vulcan Team是360安全卫士的攻防研究团队,日常工作主要是寻找软件的安全漏洞和漏洞威胁,帮助厂商修复漏洞和提升产品安全性。通过在漏洞研究领域的经验,360Vulcan Team能够设计和提供更有效的安全解决方案。2014年360安全卫士推出的“XP盾甲”漏洞防御产品,其核心技术就是由360Vulcan Team设计开发的。
从2009至今,360安全卫士曾经68次向微软报告漏洞而获得微软安全公告的致谢,也是全世界协助微软修复漏洞数量最多的安全软件厂商。360安全卫士也因此成为微软Windows 10在中国免费升级唯一的一家安全合作伙伴。此次Pwn2Own大赛上,360Vulcan Team找到的漏洞也都已一并提交给微软进行修复。