Google Chrome вновь избежал участия в pwn2own 2011

В ходе конференции CanSecWest прошел известный в сфере информационной безопасности конкурс pwp2own 2011, участники которого продемонстрировали способы взлома популярных интернет-обозревателей.

Для победы необходимо было отыскать уязвимость в последней стабильной версии обозревателя и выполнить на клиентской машине произвольный программный код.
Google Chrome вновь избежал участия в pwn2own 2011
В качестве дополнительного препятствия организаторы конкурса обязали взломщиков удачно покинуть так называемую песочницу, основной задачей которой является формирование безопасной среды, в которой системные процессы находятся в особой изоляции. В случае выполнения означенных условий хакеру достается денежное вознаграждение и мобильное устройство, на котором и проходило все действо.

В качестве первого участника выступил продукт от Apple Safari 5.0.3, работавший под управлением Mac OS X версии 10.6.6. На непосредственный взлом у Шауки Бекрара, являющегося соучредителем VUPEN, ушло всего пять секунд, хотя на разработку эксплоита, по словам хакера, потребовалось две недели.

Следующей жертвой с тал Internet Explorer 8, выполненный на операционной системе Windows Seven с установленным пакетом обновлений SP1. Для разработки вредоносного программного кода у Стивена Фьювера, известного ирландского специалиста по компьютерной безопасности, ушло около 6 недель. Всего было использовано три различных уязвимости, одна из которых была обнаружена в самой песочнице, отметил хакер.

Третьим на хакерскую экзекуцию должен был пойти продукт Google, но в очередной раз медиагигант перед началом конкурса выпустил обновленную версию обозревателя, в которой было исправлено 24 ошибки. В результате хакер, который должен был продемонстрировать уязвимость Chrome, на конкурс не пришел. Интересно, что за месяц до соревнований представители компании обещали наградить взломщика Google Chrome призом в 20 тысяч долларов и ноутбуком CR-48, работающим по «облачной» технологии.
×

По теме Google Chrome вновь избежал участия в pwn2own 2011

Состязание хакеров Pwn2Own 2011

Используя три различных уязвимости и специфические, умные методы их эксплуатации...
Журнал

Популярность браузера Google Chrome

Браузер Google Chrome обошел Firefox и вышел на второе место по популярности...
Журнал

Вокалист Sex Pistols избежал суда

Вокалист британской панк-группы Sex Pistols Джон Лайдон (более известный как...
Журнал

Техосмотра без участия ГИБДД

Переход на проведение техосмотра без участия ГИБДД не повлияет на сроки его...
Журнал

Фурсенко не исключил участия нобелевских лауреатов Сколково

Министр образования Андрей Фурсенко не исключает, что ученые-выходцы из России...
Журнал

Боголюбский монастырь отказался от участия в переписи

Боголюбский монастырь Владимирской епархии РПЦ МП отказался от участия во...
Журнал

Опубликовать сон

Гадать онлайн

Пройти тесты

Популярное

Основные ошибки в воспитании детей
Формула Эйнштейна