专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

信息安全不是最终目标 而是一个旅程
2014-03-21 14:30:20 来源:CIO时代网 作者:【
关键词:信息安全 黑客 安全漏洞
 
近日召开的Pwn2Own黑客大赛上,参赛者发现了30多个主流浏览器及其插件上的漏洞。因此可以说信息安全不是最终目标,而是一个旅程。

  高额的奖金支持,推动安全漏洞的研究工作形成一个获利丰厚的市场,进而又促成更多的漏洞研究工作。近日召开的Pwn2Own黑客大赛上,参赛者发现了30多个主流浏览器及其插件上的漏洞。因此可以说信息安全不是最终目标,而是一个旅程。

    Pwn2Own黑客竞赛的规则是,来自世界各国的安全研究人员小组在最新的操作系统上寻找四种不同浏览器的漏洞,胜者将把被攻破的笔记本带回家,并且最高可获得10万美元的奖金。本次大赛上,8个安全研究小组报告了35个漏洞,大赛组织者将把这些漏洞报送给相关厂商以得到修补。

    高额的奖金支持,推动安全漏洞的研究工作形成一个获利丰厚的市场,进而又促成更多的漏洞研究工作。2013年黑客大赛上,参赛人员拿走了共计超过85万美元的奖金。

    一般来说,攻击成功需要发现两个漏洞。一个用来突破保护系统的“沙盒”,另一个用来提升权限,从浏览器到操作系统内核。这种分成两个阶段的入侵已经成为新的攻击形式,但在几年前仅使用一个漏洞便可以掌控系统内核,这说明安全防护水平已经提高,入侵过程更加困难。

    安全公司VUPEN在此次大赛上,独自揽入40万美元奖金。先后攻破了Adobe的阅读器、Flash,微软的IE,Mozilla的Firefox以及谷歌的Chrome.

    专家提醒:漏洞越多就越证明了各个操作系统和服务器的安全性太脆弱。这样的黑客大赛确实能激励人们对漏洞的关心与发现解决漏洞的能力,但是基于目前无法彻底消灭漏洞的存在,只能使用最有效的武器加以防御,而灵活且有针对性的加密软件就是最好的选择!

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇美国国安局曾监控数位中国前任国..
下一篇信息安全危机急速“渗透” 数据加..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259