„Pwn2Own 2010“: jie pažeidžia viską, išskyrus „Chrome“

Tik vienas gali likti gyvas ir šiuo atveju tai buvo „Google“ žvaigždžių naršyklė. „iPhone“, „Safari“, „Explorer“ ir net sukurtas „Firefox“ be problemų pateko į geriausių pasaulio įsilaužėlių rankas, kurie kiekvienais metais susitinka Kanadoje bandydami sunaikinti garsiausias šio momento sistemas ir atkreipti dėmesį į jų saugumo trūkumus. Tačiau jiems nepavyko pažeisti itin atšiauraus smėlio dėžės režimo, kuris apsaugo „Chrome“ - kolosą, kuris priešinosi geriausių planetos kompiuterių ekspertų atakoms.


Kasmetinis „Pwn2Own“ konkursas, vykstantis „CanSecWest“ saugumo mugėje Vankuveryje, suteikia puikią aplinką geriausiems pasaulio IT saugumo ekspertams, kad jie galėtų įsibėgėti ir kovoti su įvairiausiais karštais įtaisais ir programine įranga. Metai po metų jiems pavyksta apeiti saugumo kliūtis, kurias bando įvesti nagrinėjamos sistemos, tačiau tik nedaugeliui tenka garbė pasiekti konkurso pabaigą be vienos nesėkmės.

Pirmieji krito sėkmingas „Apple iPhone“, Vincenzo Iozzo ir Ralfui Philippui Weinmannui prireikė tik 20 sekundžių, kad apgautų paklausiausią akimirkos prietaisą. Įsilaužėliai tik privertė „iPhone“ (be „jailbreak“) patekti į anksčiau jų sukurtą svetainę, iš kurios jie į savo serverius nukopijavo visą SMS duomenų bazę (net ir ištrintas). Jie pareiškė, kad nepaisant „Apple“ pastangų užkirsti kelią šioms spragoms, „tai, kaip jie įgyvendino kodo pasirašymą, yra per švelnus“. Jie laimėjo 15.000 XNUMX USD už šią žvalgybos demonstraciją ir, kai tik „Apple“ kompanija pašalins saugos klaidą, bus rodoma išsami prieigos informacija.

Charlie Miller, pagrindinis nepriklausomų saugumo vertintojų saugumo analitikas, sugebėjo nulaužti „Safari“ sistemoje „MacBook Pro“ su „Snow Leopard“ ir be fizinės prieigos, uždirbdamas 10,000 XNUMX USD. Šis senas įvykių šuo sugeba kasmet sugadinti „Apple“ priklausantį įrenginį. Panašu, kad jis paėmė prekės ženklo impulsą. Bendrovei nepakenks jį samdyti, kad sužinotų, ar kartą ir visiems laikams jie gali pašalinti savo produktų saugumo trūkumus.

Nepriklausomas saugumo tyrėjas Peteris Vreugdenhilas tą pačią sumą laimėjo už „Internet Explorer 8“ įsilaužimą, kuris jau nieko nebestebina matant ir vieną, ir kitą leidimą, nes jį sukrėtė bet kurio jį siūlančio eksperto išpuoliai. Norėdami įsilaužti į „IE8“, „Vreugdenhil“ teigė išnaudojęs dvi keturių dalių atakos spragas, apeidamas ASLR (adresų erdvės išdėstymo atsitiktinumo nustatymas) ir DEP (duomenų vykdymo prevencija), kurios yra skirtos padėti sustabdyti atakas naršyklėje. Kaip ir kitais bandymais, sistema buvo pažeista, kai naršyklė aplankė svetainę, kurioje talpinamas kenkėjiškas kodas. Nutarimas suteikė jam teises į kompiuterį, kurį jis parodė paleidęs mašinos skaičiuoklę.

„Firefox“ taip pat turėjo sulenkti kelius dėl Nilso, JK „MWR InfoSecurity“ tyrimų vadovo, gudrumo, kuris uždirbo 10,000 XNUMX USD už naršyklės pažeidžiamumą, dėl kurio „Microsoft“ gali būti palengvinta. Nilsas teigė, kad išnaudojo atminties sugadinimo pažeidžiamumą, taip pat turėjo įveikti ASLR ir DEP dėl „Mozilla“ diegimo klaidos.

Ir galiausiai vienintelis likęs stovėti buvo „Chrome“. Kol kas tai nėra vienintelė naršyklė, kuri lieka nenugalima, o tai jau pasiekė 2009 m. Šio renginio, vykstančio Kanadoje, leidimas ir kuriuo siekiama įspėti vartotojus apie programų pažeidžiamumą. „„ Chrome “yra trūkumų, tačiau juos labai sunku išnaudoti. Jie sukūrė „smėlio dėžės“ modelį, kurį labai sunku palaužti “, - sakė garsusis hakeris Charlie Milleris, kuriam šiame leidime pavyko perimti„ Safari “kontrolę naudojant„ Macbook Pro “.

Fuente: Neoteo ir „Segu-Info“ ir ZDNET


Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje