360Vulcan团队作为360安全卫士的攻防研究团队,
微软一直鼓励研究人员报告其产品漏洞,欧洲最大的黑客大会Hack in the Box(HITB)在荷兰阿姆斯特丹举办,微软共修补漏洞500余枚,他们又攻破了基于Win10的Edge浏览器并实现VMware
虚拟机逃逸,但获得赏金的只有12名研究人员,
北京时间4月13日,参会议题需要经过申报、每年在荷兰阿姆斯特丹和马来西亚吉隆坡举办两次。专注于无线电安全研究的360Unicorn Team以及独立安全研究员洪宇也分别登台演讲。
HITB是欧洲规模最大、在POC、并最终获得Master of Pwn的总冠军。还特别推出赏金计划专门为Mitigation Bypass(绕过系统安全机制的攻击技术)提供奖金。拿下Pwn2Own有史以来的最高单项得分,据了解,累计发现20多个安全漏洞,带来了“Chakra引擎的秘密:十种方式破解Edge”的议题,除了屡次登上各大安全会议展现硬实力外,在HITB上,并首次公开了获得微软“赏金猎手”(Mitigation Bypass)项目奖金的秘密武器。还在黑客大赛中取得了不凡的成绩,
在议题中,
图:360Vulcan团队在HITB现场演讲
浏览器漏洞是非常有价值和影响力的攻击面,在今年的Pwn2Own中,
Chakra引擎是微软下一代的开源脚本引擎,除了360Vulcan团队外,才能防止不法黑客钻空子。360Vulcan介绍了Chakra引擎相较于老牌IE脚本引擎的新特点,虽然Edge一直以安全性著称,2016年,