我是在不经意间看到一则雷锋网的新闻: 黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器 。这是3月17号的新闻,说的是Pwn2Own安全大会。类似的报道比如比特网的 PWN2OWN上演反击 黑客打败阿尔法狗亲兄弟Chrome 。中文网络问答社区知乎上也有人提问: 如何评价360Vulcan Team11秒攻破谷歌Chrome浏览器? ,有一些人在下面回答问题,但我发现其提问引用的链接里面根本没有提到11秒这个数字。此外,Google搜索中国黑客、Chrome和11秒等关键词,这则消息被很多网站发布,包括人民网、中国网、腾讯网、网易、铁血网等等,如下面截屏图所示。 Google搜索截图 我首先对11秒产生怀疑,或者说我就是想确认一下是否是11秒。专门报道攻破Chrome用了极短时间的网站不多,但的确是有。比如一个网站叫做PR Newswire,其报道的结果是 Pwn2Own 2016: Chinese Researcher Hacks Google Chrome within 11 minutes ,即11分钟而不是11秒。Google搜索关键词“chinese hacker 11 minutes chrome pwn2own”( 搜索结果页链接 )第一条就是此网站的报道信息,第二条则是参与者之一奇虎360安全网站的报道信息,同样是11分钟,其标题是: 360Vulcan team hacked Google Chrome within 11 minutes in Pwn2Own 2016 。此网站上表示,其360Vulcan团队瞄准的第二个目标即为Chrome,第一个是Adobe Flash Player,攻破Chrome团队获得52, 500美元奖励。其他的网站如Hacker News、Reddit上均有类似的报道或内容。 所以可以说,国内的多家新闻媒体转载了一个不实的新闻,与多个英文媒体的报道不一致,更为重要的是与360官方网站的报道也不符合。显然,他们没有确定内容的准确性。 其次,我继续就我所打开的链接对这个黑客大会进行了解。我发现,即使对于Chrome被攻破这一事实来说,也存在报道上的偏差。如上所述的中文媒体和360官方网站基本上都说了安全性很强的Chrome被中国黑客团队攻克,某些网站甚至将相对难以攻克的Chrome与前