Pwn2Own黑客竞赛:Firefox成最易攻破浏览器
2014-03-17 14:18 牛华网 rocky 我要评论()
字号:T|T
【牛华网讯】3月17日消息,据国外媒体报道,一年一度的CanSecWest 安全大会再次在温哥华开幕,作为最受关注的会议环节,Pwn2Own黑客竞赛又一次引起了大家的关注。结果显示,Firefox成为最易攻破的主流浏览器。
参与竞赛的黑客团队可入侵4大主流浏览器——Chrome、IE、Firefox和Safari,举办方为优胜者提供现金奖励。从本次竞赛结果来看,主流浏览器无一能够幸免,但黑客分别利用4处漏洞攻破Firefox,Firefox因此成为最容易攻破的主流浏览器。相较之下,IE、Chrome和Safari仅被攻破1次。
但是,Mozilla官方迅速予以回应,称竞赛结果无法反映Firefox的安全性能。
Mozilla安全和隐私高级工程主管希德·斯塔姆(Sid Stamm)表示:“Pwn2Own提供高昂的奖金,以激励研究者发现漏洞。研究者很可能早已发现漏洞,只是等到参赛时才公布。我们将迅速修复这些漏洞,预计更新将于下周发布。”
Firefox攻破者的奖金为5万美元,金额最低。Chrome和IE攻破者的奖金都达到10万美元。一直以来,Firefox都是Pwn2Own竞赛中最易攻破的浏览器,这在很大程度上与Firefox缺少“沙盒”功能有关。
在2012年Pwn2Own竞赛中,VUPEN CEO兼研究主管查欧基·贝克拉(Chaouki Bekrar)表示,Firefox是市场中最不安全的浏览器,Chrome则是最安全的浏览器。
贝克拉称:“Firefox缺少沙盒设计,因此它比其他浏览器更易被攻破。Google更新浏览器的频率最快,Chrome可很快修复诸多漏洞。Firefox、IE和Safari通常每季度更新一次,这样的更新频率显然不够。”
相关报道:
- iCloud备份无法确保数据安全 本地存储更可靠2016-03-04
- 如何确保智能手机的安全:避免七大常见问题2016-03-04
- 微软将面向企业客户销售Windows 10安全服务2016-03-02
- 大量健身追踪器存安全隐患 可导致用户被他人跟踪2016-02-03
- 物联网安全隐患成焦点 建立用户信任感至关重要2016-01-14
本类最新
科技视界
要闻推荐
今日视点
热点专题
新闻图片
- 新闻排行
- 评测排行