|
Csak egy maradhat életben, és ebben az esetben a Google csillagböngészője volt. Az iPhone, a Safari, az Explorer és még a már létrehozott Firefox is problémamentesen a világ legjobb hackereinek kezébe került, akik évente találkoznak Kanadában, hogy megpróbálják megsemmisíteni a pillanat leghíresebb rendszereit, és rámutatni biztonsági hibáikra. Azonban nem tudták megsérteni a rendkívül kemény homokozó módot, amely védi a Chrome-ot, egy kolosszust, amely ellenállt a bolygó legjobb számítógépes szakértőinek támadásainak. |
A vancouveri CanSecWest biztonsági vásáron megrendezett éves Pwn2Own verseny tökéletes környezetet biztosít a világ legjobb informatikai biztonsági szakértőinek, hogy teljes lendülettel vegyenek részt mindenféle forró eszköz és szoftver ellen. Évről évre sikerül kijátszani azokat a biztonsági akadályokat, amelyeket a vizsgált rendszerek megpróbálnak kiszabni, de csak keveseknek van megtiszteltetésük, hogy egyetlen hiba nélkül eljutottak a verseny végéhez.
Elsőként a sikeres Apple iPhone esett, Vincenzo Iozzo és Ralf Philipp Weinmann csupán 20 másodpercre volt szüksége ahhoz, hogy bolonddá tegye a pillanat legkeresettebb készülékét. A hackerek csak arra késztették az iPhone-t (jailbreak nélkül), hogy belépjenek egy általuk korábban fejlesztett oldalra, ahonnan a teljes SMS-adatbázist (még a törölteket is) átmásolták szervereikre. Kijelentették, hogy annak ellenére, hogy az Apple igyekezett megakadályozni ezeket a hiányosságokat, "a kódaláírás végrehajtásának módja túl engedékeny". 15.000 XNUMX dollárt nyertek ezért a hírszerzési demonstrációért, és amint az almás cég kijavítja a biztonsági hibát, megjelennek a hozzáférés részletei.
Charlie Millernek, a Független Biztonsági Értékelők biztonsági elemzőjének sikerült feltörnie a Safarit egy Snow Leopard nélküli, fizikai hozzáférés nélküli MacBook Pro-n, 10,000 XNUMX dollárt keresve. Ennek a régi rendezvény kutyának minden évben sikerül lebuktatnia az Apple tulajdonában lévő eszközt. Úgy tűnik, hogy a márka pulzusát vette. Nem ártana, ha a cég felvenné őt, hátha véglegesen megszüntetik-e termékeik biztonsági hibáit.
A független biztonsági kutató, Peter Vreugdenhil ugyanannyit nyert az Internet Explorer 8 feltöréséért, ami már senkit sem lep meg, hogy látja az egyik és a másik kiadást is, mivel minden szakértő támadása lesújt rá, aki ezt javasolja. Az IE8 feltörésére a Vreugdenhil azt állította, hogy két biztonsági rést kihasznált egy négy részből álló támadásban, amely megkerülte az ASLR-t (Address Space Layout Randomization) és a DEP-t (Data Execution Prevention), amelyek célja a böngészőben történő támadások leállítása. Mint más kísérletekben, a rendszer is veszélybe került, amikor a böngésző meglátogatott egy webhelyet, amely rosszindulatú kódot tárolt. A döntés jogokat adott a számítógépre, amelyet a gép számológépének futtatásával bizonyított.
A Firefoxnak térdre kellett hajtania Nils, az MWR InfoSecurity brit kutatási vezetőjének ravaszságát is, aki 10,000 XNUMX dollárt keresett a böngésző sebezhetőségéből, amely nyugodtan tartja a Microsoftot. Nils elmondta, hogy kihasználta a memóriasérülés sebezhetőségét, és az ASLR-t és a DEP-t is le kellett győznie a Mozilla végrehajtásának hibájának köszönhetően.
És végül csak a Chrome maradt állva. Eddig ez az egyetlen böngésző, amely továbbra sem veretlen, amit már elért ennek az eseménynek a Kanadában zajló, 2009-es kiadása során, és igyekszik figyelmeztetni a felhasználókat a programok sebezhetőségére. „Vannak hibák a Chrome-ban, de ezeket nagyon nehéz kihasználni. Terveztek egy „sandbox” modellt, amelyet nagyon nehéz feltörni. ”- mondta Charlie Miller, a híres hacker, akinek ebben a kiadásban sikerült egy Macbook Pro-n átvenni az irányítást a Safari felett.
forrás: arg valamint a Segu-Info és ZDNet