Pwn2Own 2010: krše sve osim Chromea

Samo jedan može ostati živ, a u ovom slučaju to je Googleov glavni pretraživač. iPhone, Safari, Explorer, pa čak i uspostavljeni Firefox pali su bez problema u ruke najboljih svjetskih hakera koji se svake godine sastaju u Kanadi kako bi pokušali uništiti najpoznatije sisteme trenutka i ukazali na njihove sigurnosne nedostatke. Međutim, nisu uspjeli prekršiti grubi način rada u pješčaniku koji štiti Chrome, kolos koji je izdržao napade najboljih računarskih stručnjaka na planeti.


Godišnje takmičenje Pwn2Own na sajmu sigurnosti CanSecWest u Vancouveru pruža savršeno okruženje za najbolje svjetske stručnjake za IT sigurnost da se u punom zamahu uključe u sve vrste vrućih uređaja i softvera. Iz godine u godinu uspijevaju zaobići sigurnosne prepreke koje sustavi koji se pregledaju žele nametnuti, ali samo nekolicina ima čast da bez ijednog neuspjeha dođe do kraja takmičenja.

Prvi je pao uspješni Apple iPhone, Vincenzo Iozzo i Ralf Philipp Weinmann trebali su samo 20 sekundi da naprave budalu od najtraženijeg uređaja ovog trenutka. Hakeri su samo natjerali iPhone (bez jailbreaka) da uđe na web stranicu koju su prethodno razvili odakle su kopirali cijelu SMS bazu podataka (čak i one izbrisane) na svoje servere. Izjavili su da je uprkos Appleovim naporima da spriječi ove praznine, "način na koji su implementirali potpisivanje koda previše blag". Osvojili su 15.000 američkih dolara za ovu demonstraciju obavještajnih podataka i čim kompanija jabuka ispravi sigurnosnu grešku, prikazat će se detalji pristupa.

Charlie Miller, glavni sigurnosni analitičar u Independent Security Evaluators, uspio je provaliti Safari na MacBook Pro sa Snow Leopardom i bez fizičkog pristupa, zaradivši 10,000 USD. Ovaj stari dogadjaj svake godine uspije razbiti uređaj u vlasništvu Applea. Čini se da je uzeo puls marke. Ne bi škodilo da ga kompanija angažira kako bi vidjela mogu li jednom zauvijek ukloniti sigurnosne nedostatke u svojim proizvodima.

Nezavisni istraživač sigurnosti Peter Vreugdenhil osvojio je isti iznos za hakiranje Internet Explorera 8, što više nikoga ne iznenađuje kad vidi i jedno i drugo izdanje, jer ga napada svaki stručnjak koji to predloži. Za hakiranje IE8 Vreugdenhil je tvrdio da je iskoristio dvije ranjivosti u četverodijelnom napadu koji je zaobišao ASLR (Randomization Layout Layout Space Layout) i DEP (Data Execution Prevention), koji su dizajnirani da pomognu u zaustavljanju napada pretraživača. Kao i u drugim pokušajima, sistem je kompromitiran kada je pregledač posjetio web mjesto na kojem se nalazio zlonamjeran kôd. Presuda mu je dala prava na računar, što je i pokazao pokretanjem kalkulatora mašine.

Firefox je takođe morao saviti koljeno pred lukavstvom Nilsa, britanskog šefa istraživanja za MWR InfoSecurity, koji je zaradio 10,000 američkih dolara od ranjivosti pretraživača zbog koje je Microsoft lak. Nils je rekao da je iskoristio ranjivost zbog oštećenja memorije, a također je morao prevladati ASLR i DEP zahvaljujući grešci u implementaciji Mozille.

I na kraju, jedini koji je ostao stajati je Chrome. Do sada je to jedini preglednik koji ostaje neporažen, nešto što je već postigao tokom izdanja ovog događaja 2009. godine koje se održava u Kanadi i koji želi upozoriti korisnike na ranjivosti programa. „Postoje nedostaci u Chromeu, ali ih je vrlo teško iskoristiti. Dizajnirali su model 'pješčanika', koji je vrlo teško razbiti ", rekao je Charlie Miller, poznati haker, koji je u ovom izdanju uspio preuzeti kontrolu nad Safari-jem na Macbook Pro-u.

Izvor: Neoteo , Segu-Info i ZDNET


Dodaj kao preferirani izvor na Googleu