4月5日,國內首個大型網絡攻防比賽——“XP挑戰平臺”戰火燃起。步入4月, XP停止更新后的網絡安全備受關注。一家名為合天智匯的安全公司組織了“XP挑戰平臺”網絡攻防大賽,重金懸賞黑客高手攻擊主流安全軟件,以此測試安全軟件對XP系統的真實防護能力,短時間內就吸引了上百名來自全國各地的黑客大牛報名參賽。
本次“XP挑戰平臺”設立了豐厚的獎金,最快攻破任意一款XP防護產品的前10名挑戰者,均可獲得3千元到5萬元不等的獎金。最快攻破所有三款防護產品,還可額外獲得5萬元“全壘打”特別獎。挑戰者理論上最多可獲20萬元獎金,這也是國內迄今獎金最高的網絡競技項目。
360安全衛士、騰訊電腦管家、金山毒霸三款軟件中,騰訊電腦管家開賽30秒內便先被黑客攻破。8點10分左右,已有8位挑戰者攻破騰訊。
此次XP挑戰賽基于Windows XP無補丁環境進行,模擬微軟停止支持后漏洞百出的XP系統。黑客挑戰者可以利用漏洞對XP系統進行入侵攻擊,盜取電腦內的doc文檔。早上8點比賽剛開始,8點零30秒左右騰訊電腦管家保護的文檔就告失守。
賽前騰訊已被業內看衰。安全專家LH-05微博表示:“企鵝(騰訊電腦管家)升級了一樣可以無視,很多地方做得都還不夠,某山(金山毒霸)我不評論。5W獎金過360的Sandbox不劃算,除非另有獎勵。”
挑戰者Puzzor表示:“攻破360應該是最難的,不過企鵝(騰訊電腦管家)今天升級了,初步調發現有對抗ROP的東西在,不知道分析的對不對。之前沒有改規則和升級時過了企鵝和金山。”從Puzzor放出的視頻來看,金山毒霸和騰訊電腦管家都已被其輕松攻破。
比賽主辦方合天智匯8點10分發布官方微博,“#XP挑戰賽#最新賽況:現有8人攻克騰訊、6人攻克金山,尚無人攻克360。”
不過,此次比賽也受到來自一些質疑。金山公司人士表示,“微軟發布Windows XP SP3安裝包是在2008年,之后雖然未繼續發布更新版,但后續挖掘出許多漏洞并推出很多新補丁,無補丁環境下的挑戰并不合理,要挑戰也應基于Windows XP SP3的全補丁環境。”金山毒霸工程師李鐵軍在其個人微博也表達了同樣的觀點。
針對以上疑問,合天智匯大規模在線實驗平臺技術負責人作出回應:“如果連已知漏洞都無法防御,憑什么防未知漏洞?從SP3版本發布后,XP并沒有引入新的安全機制。2014年發現的漏洞,也可能早在2008年就已經出現了,區別只是發現時間的早晚而已,已知漏洞和未知漏洞對安全產品防護能力的考驗并沒有本質區別。”
合天智匯進一步表示,“坦率地說,盡管國內外包括RSA上很多安全公司宣布推出XP安全解決方案。但實際效果如何,絕大多數XP用戶并不知道,也沒有能力驗證。因此希望擺一個公開的擂臺,讓這些XP防護產品接受真刀實槍的考驗。”
文章編輯:微網網絡 最好的微信商城系統盡在Micronet微網
掃描下面二維碼,獲取更多業內資訊
文章轉載于:http://www.ebrun.com/20160107/161642.shtml
聲明:本網部份文章為轉載文章,在每篇文章底部有說明,文章的觀點和立場僅代表作者個人立場,不代表微網立場,若是文章轉載中有侵范您的權益,請發郵件到 493149@qq.com或致電13922854199通知刪除,謝謝!