Pwn2Own 2010: nad rikuvad kõike, välja arvatud Chrome

Ainult üks võib jääda ellu ja antud juhul on see olnud Google'i tähebrauser. iPhone, Safari, Explorer ja isegi loodud Firefox on probleemideta langenud maailma parimate häkkerite kätte, kes kohtuvad igal aastal Kanadas, et proovida hävitada hetke kuulsamaid süsteeme ja juhtida tähelepanu nende turvavigadele. Kuid nad pole suutnud rikkuda karmit "liivakasti" režiimi, mis kaitseb Chrome'i - kolossi, mis on vastu pidanud planeedi parimate arvutiekspertide rünnakutele.


Iga-aastane Panc2Owni konkurss Vancouveris CanSecWesti turismimessil pakub suurepärase keskkonna maailma parimatele IT-turbeekspertidele täies hoos igasuguste kuumade vidinate ja tarkvara vastu võitlemiseks. Aasta-aastalt õnnestub neil mööda minna turvatakistustest, mida vaadeldavad süsteemid üritavad kehtestada, kuid vaid vähestel on au jõuda võistluse lõpuni ilma ühegi rikketa.

Esimesena kukkus edukas Apple iPhone, Vincenzo Iozzo ja Ralf Philipp Weinmann vajasid vaid 20 sekundit, et hetkel kõige nõutum seade lolliks teha. Häkkerid panid iPhone'i (ilma jailbreakita) sisenema ainult nende endi välja töötatud saidile, kust nad kopeerisid kogu SMS-i andmebaasi (ka kustutatud) oma serveritesse. Nad väitsid, et hoolimata Apple'i jõupingutustest nende lünkade vältimiseks on "koodide allkirjastamise viis liiga leebe". Nad võitsid selle luureandmuse eest 15.000 XNUMX dollarit ja niipea, kui õunafirma turvavea parandab, kuvatakse juurdepääsu üksikasjad.

Sõltumatute turvalisuse hindajate turvaanalüütik Charlie Miller suutis Snow Leopardiga ja füüsilise juurdepääsuta MacBook Prol Safari häkkida, teenides 10,000 XNUMX dollarit. See vana sündmuskoer suudab igal aastal Apple'ile kuuluva seadme ära lõhkuda. Tundub, et ta on brändil pulssi võtnud. Ettevõttel ei oleks valus teda palgata, et näha, kas nad suudavad oma toodete turvaprobleemid lõplikult kõrvaldada.

Sõltumatu turvauurija Peter Vreugdenhil võitis sama summa Internet Explorer 8 häkkimise eest, mis ei üllata enam kedagi, kui näete üht ja teist väljaannet, kuna teda tabavad iga selle välja pakkunud eksperdi rünnakud. IE8 häkkimiseks väitis Vreugdenhil, et ta on neljaosalises rünnakus ära kasutanud kaks haavatavust, mis möödusid ASLR-ist (aadressiruumi paigutuse randomiseerimine) ja DEP-st (andmete täitmise ennetamine), mis on mõeldud brauseri rünnakute peatamiseks. Nagu teistelgi katsetel, oli süsteem ohustatud, kui brauser külastas pahatahtlikku koodi majutavat saiti. Otsus andis talle õigused arvutile, mida ta demonstreeris masina kalkulaatori käivitamisega.

Samuti pidi Firefox põlvili painutama MWR InfoSecurity Suurbritannia uurimisjuhi Nilsi kavaluse, kes teenis 10,000 XNUMX dollarit brauseri haavatavusest, mis hoiab Microsofti rahulikult. Nils ütles, et kasutas ära mälukorruptsiooni haavatavust ning pidi tänu Mozilla rakenduse veale ka ASLRist ja DEP-st üle saama.

Ja lõpuks on ainsana seisma jäänud Chrome. Siiani on see ainus brauser, mis jääb võitmata, mille ta oli juba saavutanud selle Kanadas toimuva sündmuse 2009. aasta väljaande jooksul ja mille eesmärk on kasutajaid programmide haavatavuste eest hoiatada. "Chrome'is on vigu, kuid neid on väga raske ära kasutada. Nad kujundasid liivakasti mudeli, mida on väga raske lõhkuda, "ütles kuulus häkker Charlie Miller, kellel õnnestus selles väljaandes Safari MacBook Prol kontrolli alla saada.

allikas: arg ja Segu-Info ja ZDNET


Lisa eelistatud allikana Google'is