舒城小伙攻破Windows10 获“最重磅黑客奖”

29.11.2015  04:49

  11月6日,在韩国首尔举行的POC网络安全大会上,360VulcanTeam负责人郑文彬利用一个远程代码执行漏洞,通过对Edge浏览器的沙箱逃逸操作,成功攻破了Windows10。郑文彬因此获得“最重磅黑客奖”,外媒称,这位中国人让微软难以置信。

  郑文彬是我省舒城县人,现任奇虎360网络攻防实验室主任,今年3月在加拿大举办的黑客大赛Pwn2Own上,郑文彬利用其独立发现的多个高危漏洞,仅用时17秒就成功攻破了Win8.1系统和64位IE11浏览器。此前,他曾发现微软Windows“DirectShow视频开发包”等漏洞、并被微软官方公开致谢,成为业内标杆和传奇人物。

  郑文彬,网络ID“mj0011”,从事网络安全近10年,是国内外知名安全专家,国家信息安全漏洞库特聘专家。在业界有很多称谓,“国内内核第一人”、“驱动神童”、“黑客”。

  郑文彬说,他对计算机的兴趣爱好是始于BBS,那时经常沉浸在各个技术论坛,很大一部分技术积累都是从网友的帖子中汲取的。当然随着自己技术的提升,在高一的时候就开始尝试做一些编程,但由于当时电脑并没有普及,只能在草稿纸上写好代码,然后再把代码输入设备中。

  2004年,正在读高二的郑文彬,在舒城中学校刊《伏虎苑》中发表了题为《玩转文曲星编程》的文章。高中毕业前夕,在北京一家计算机技术公司举办的活动中,当选为首届“十佳杰出星迷”称号,他的编程作品在2006年度第五届全国文曲星编程大奖中分别荣获一等奖和三等奖。

  2005年,郑文彬考上了大学,仅仅用了两个月就读完了学校图书馆里关于计算机的大部分书籍。他觉得在学校已经学不到他想要获得的新知识,当年11月他毅然退学,18岁的少年和几个伙伴在深圳做嵌入式开发相关业务。

  2006年12月,郑文彬加入360,参与了多个重要科研项目,成为国内杀毒界(安全界)标杆人物。“用自己的技术可以改变世界。”郑文彬说,他经常看到自己身边的亲人、朋友网络安全意识不强,他经常帮助亲戚朋友看下电脑是否有入侵痕迹,也会经常劝告自己身边的朋友注意网络安全。甚至他看到爱人经常发微博等,也会提醒少发自己照片和桌面截图,因为这些都是不法分子获得目标信息的主要途径。

  如今,郑文彬负责一个近500人的安全团队,电脑上常用的XP盾甲,360云查杀,360云防御等都是出自他手。对于这份事业,除了“兴趣”,郑文彬提到最多的词就是“责任”,郑文彬说,如果用户上网没有防护,就如同在大街上“裸奔”,网络安全工程师有责任去帮助用户。“攻防无止境,只有不断创新和进步才是最好的安全解决方案。”