
一年一度的Pwn2Own黑客大赛即将在3月初于渥太华召开,目标是叫黑客攻破最新版本的Chrome、Safari、IE和Firefox浏览器。而Google再次作为顶级赞助商进行支持,提供6万美元作为最终大奖,二等奖和三等奖分别是3万和1.5万美元。另外Google还提供2万美元奖励可以成功黑掉Chrome浏览器的黑客,如果你找到了一个非Chrome的bug但可以攻破浏览器的沙盒保护,也可以获得一万美元。
微软、Mozilla和Apple从未对这件事表现出任何兴趣,只有Google显得很积极,因为他们对安全问题看得很重。
Via TNW
一年一度的 CanSecWest Pwn2Own 黑客大赛又要来了,在去年大会上大出风头的 Chrome 浏览器继续耀武扬威,这次他们拿出了最新的运行 Chrome OS 操作系统的 Cr-48 螃蟹本,成功通过漏洞跳出沙盒攻破其安全系统的黑客可以获得2万美刀的奖励。
今年的 CanSecWest Pwn2Own 将于 3月9日-11日 在温哥华举行,有兴趣的读者可以前去围观。
via chromesource
pic via 88000

TechCrunch收到线报,说Google的孟加拉国首页被黑了,打开之后完全面目全非了(上图)。不过似乎这个问题只影响到了很少的人,大多数人都说自己看到的是正常的页面。
孟加拉国当地的在线报纸bdnews24.com也报道了这一事件,当地ISP的一名CTO证实说Google确实是被黑了一下。
Google的首页上留有孟加拉国黑客TiGER-M@TE的信息,相信这也是他的最新成果,之前他曾经成功入侵过美国运通和Airtel公司的网站,Google被黑后的页面跟入侵Airtel时候一样,所以你可以通过这段Airtel网站被黑后的效果视频想象一下Google被黑时候是啥样的:
阅读全文...

McAfee发表报告称,Chrome OS将成为2010年黑客竞逐的目标——因为有大量网站开始使用HTML 5。
McAfee称,由于HTML 5,互联网大规模的升级将改变网页应用程序开发者和黑客对于“目标市场”的关注程度。HTML 5号称是当下网页应用社区追逐的对象,它模糊了桌面应用和网页应用的界限,这也使得基于HTML 5的攻击将在Google正式发布Chrome OS操作系统后(大概在2010年底)变得流行起来。刺激黑客们的另外一个动机是HTML 5对跨平台的支持,使得黑客可以攻击使用某个浏览器的人群,而不再受限于操作系统。
不过Google的Chrome OS几乎不在本地存储任何信息,就算黑客想在内核里安装点什么玩意,Chrome OS也会在开机自检的过程中恢复备份的镜像。不过黑客们肯定不会就此罢休的,他们总能找到攻击Chrome OS的办法,以羞辱Google自称Chrome OS超高的安全性。
Via ZDNET Blog
北京时间4月26日晚17:00左右,Google波多黎各网站google.com.pr被指向一个黑色背景的页面,宣称Google Puerto Rico Hacked ! 并且留下了Peace-Crew的字样,这一情况持续了约三个小时。
据随后的当地媒体报道,这些Hacker并没有侵入Google的服务器,只是利用DNS漏洞将google.com.pr指向了他们自己的服务器。
现在google.com.pr已经恢复正常,感兴趣的朋友们可以通过Google cache查看当时的情况

via zorgloob
4月11日,巴西宽带接入提供商NET Virtua的DNS服务器遭到黑客攻击劫持,约有140万用户在访问含有Google Adsense内容的网页时,会被重定向到攻击页面试图下载安装木马。
看来树大招风,这起攻击事件也从另一方面印证了Google Adsense的流行程度。
via washingtonpost