HTCinside



Kinesiske hackere bryder ind i Chrome, Safari og afslørede browsersårbarheder

At surfe på internettet på mobile enheder er almindeligt i dag. Det er praktisk og bekvemt at surfe på nettet når som helst og hvor som helst. I en offentlig hackerbegivenhed i Kina har kinesiske hackere let udnyttet sårbarheden i de bedste browsere, mobilværktøjer og andre populære software.

Rapporter fra teknologiverdenen indikerer, at kinesiske hackere har fundet måder at udnytte sårbarhederne ialle populære browsereog andre mobilapps. For nylig har Kina arrangeret Tianfu Cup, som blev afholdt i Chengdu, Kina.


White-hat hackergruppe fra Kina har testet Zero-days mod topsoftware, der er tilgængelig på markedet i dag. På begivenhedens indledende dag fik kinesiske sikkerhedsforskere adgang til de fleste brugte browsere, herunder Microsoft Edge, Safari og Google Chrome.

I marts 2018 var det rådgivende fra den kinesiske regering, at sikkerhedsforskere ikke skulle deltage i hackingkonkurrencer i udlandet. I tilfælde af den nylige Tianfut Cup er hackere åbne for en gylden mulighed for at vise fine hacking-færdigheder og kan fylde deres lommer for vellykkede hackingforsøg.

Hackere kan vinde op til 6 cifre for succesfulde bedrifter. En af hacker-teamet, dvs. 360 Vulcan, som er den tidligere vinder af Pwn2Own, vandt 382.500 dollars for at hacke de gamle versioner af software som Microsoft Edge, Adobe PDF og Office 365.

Hackere, der har hacket VMWare, vandt 200.000 dollars, og mens Gemu + Ubuntu-udbyttere vandt 80.000 dollars. Belønningen på 102.500 dollars blev delt til andre apps. Tidligere deltog et flertal af softwareleverandører i en sådan type hackingkonkurrence og deltager også i begivenhederne for at lære de potentielle sårbarheder i systemet.


For at yde den bedste service til deres kunder foretager nogle af leverandørerne endda rettelser med det samme og sender patches og rettelser så hurtigt som muligt.

Men i Tianfu Cup virker mængden af ​​leverandører mindre end før. Sandsynligvis dette fordi den kinesiske regering fraråder leverandørerne at deltage i sådanne hackingkonkurrencer. På trods af mindre deltagelse fra leverandørerne, observerer begivenheden et rekordstort antal succesfulde udnyttelser.

Læs -Forskere hackede Siri, Alexa ved at skinne lasere på dem

Nå, det centrale fokus for begivenheden var, at kongen af ​​alle søgemaskinerne – Google har også deltaget sammen med teammedlemmerne af Google Chrome. Arrangørerne af begivenheden har indsendt en rapport over alle de fejl, der er fremhævet i begivenheden, og det samme vil også blive givet til leverandørerne. Offentlig hacking-konkurrence er langt bedre end de private hacking-kampagner med ondsindede hensigter.