Pwn2Own: Android, Chrome och Mozilla kunde inte hackas

Både iPhone och BlackBerry hackades av IT-säkerhetsexperterna som är involverade i Pwn2Own. Dessa två lades till i listan över hackade tekniker som redan inkluderade Internet Explorer och Safari. För tillfället kom Android, Chrome och Firefox med flygande färger.


Pwn2own-evenemanget är en slags "utmaning" för de bästa hackarna i världen där företag betalar dem för att upptäcka säkerhetshål i sina webbläsare och / eller plattformar. Dessa säkerhetshål publiceras inte någonstans förrän korrigeringsfilen som fixar dem släpps.

Återigen hackade Charlie Miller iPhone igen. År 2007 blev han populär för att ha upptäckt den första allvarliga säkerhetsfel i iPhone, och att den gjorde det möjligt att "låsa upp" telefonen. Under Pwn2own 2009 och 2010 lyckades han också hacka Apples flaggskeppstelefon.

Det roliga är att både iPhone och BlackBerry använder WebKit som en webbmotor ... och båda komprometterades. För sin del kom Android, Chrome och Firefox oskadd ut. Detta hände dock inte utan föregående "förberedelse". För bara en vecka sedan släppte Chrome sin version 10, som innehåller minst 25 säkerhetsfixar. Firefox är inte improviserat när det gäller att förbättra användarnas säkerhet. Den senaste versionen 3.6.14 innehåller minst 10 säkerhetsfixar.

Som alltid blev Microsoft förlöjligad. Internet Explorer 8 hackades precis den första dagen av evenemanget. För att göra saken värre är det fortfarande inte klart om Microsoft kommer att rätta till de säkerhetsfel som hittats, eftersom det är mer bekymrat över lanseringen av IE 9-utgåvan som uppenbarligen skulle drabbas av dessa säkerhetsfel.

Avslutningsvis verkar det som om detta är en bra demonstration av att fri programvara inte bara har politisk, social, ekonomisk och moralisk motivering. Dessutom är det bättre ur ett tekniskt perspektiv- Säkerhetsfel kan åtgärdas mycket snabbare och bättre "programvaror" byggs. Så mycket att inte ens de bästa hackarna i världen kan bryta mot dem.

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Låt oss använda Linux sade

    Hej Victor! Jag uppskattar din kommentar väldigt mycket.

    Jag tror att du har något rätt när du säger att ingen "verkligen" testade Firefox eller Chrome eftersom det inte fanns något "konkret" försök (att kalla det så) att hacka det. Men det är också sant att hackare inte visste / kunde hacka dem och att, som i schack, är ett avslut ett sätt att besegras. Det vill säga du kan förlora för att du var schackmatta eller för att du slutade. I det här fallet hittade hackarna inte ett sätt att hacka dessa program, som de gjorde tidigare år. Av den anledningen verkar det som om vi inte kan tvivla på deras "goda tro" (om termen är möjlig. Att hacka Firefox eller Chrome skulle verkligen ha gett dem en stor kredit, liksom några få dollar (det var priset, Självklart).
    Hur som helst, jag lämnar min kommentar för att reflektera.
    En kram! Paul.

  2.   Victor Martinez sade

    Hej,

    Jag gillar verkligen den här bloggen och vill också att vi alla ska använda Linux. Men jag håller inte med att du ljuger för människor: Chrome, Firefox och Android testades inte ens. Sam Thomas "gav upp" att testa Firefox för att han "kände att dess utnyttjande inte var stabilt och konkurrenter från de andra plattformarna inte dykt upp." Chrome-angriparen "gav också upp." (ArsTechnica.com). «Andra program och material motstod också hackarna ... i frånvaro av deltagare! På detta sätt har Chrome 10, Firefox 3.6, [...] och Android upphört "som standard": hackarna som skulle ta över har helt enkelt gett upp. " (01net.com) Jag tvivlar inte på att de har bättre skydd än andra plattformar, det var klart för länge sedan. Det kan dock inte sägas att de "inte kunde hackas" om de inte ens testades.

    Däremot tycker jag att det är konstigt att slutna plattformar (IE, iPhone och BlackBerry) har varit de enda som testats och att av en slump och open source-plattformar inte har testats. Kan det vara så att de stängda programvarugiganterna inte vill att fri programvara ska dyka upp obesegrad av rädsla för en massiv utvandring av allmänheten till den senare?

    Jag tror att när du skrev det här inlägget blev du ledsen av entusiasm, och jag förstår det. Det är svårt att inte göra det! Så många människor som arbetar med något gratis och gratis som är stolta över att vara bättre än något som de stora företagen vill tvinga oss att köpa. Men glöm inte objektivitet, det är väldigt viktigt för människor att verkligen se att Linux har fler fördelar.

    Slutligen lämnar jag dig länkarna till de webbplatser som jag nämnde ovan, tillsammans med fragmenten som jag översatte:

    a)

    http://arstechnica.com/security/news/2011/03/pwn2own-day-2-iphone-blackberry-beaten-chrome-firefox-no-shows.ars

    Firefox skulle också testas på torsdag och telefoner som körde Android och Windows Phone 7. Firefox-deltagaren Sam Thomas drog sig dock tillbaka eftersom han kände att hans exploatering inte var stabil och konkurrenterna på de andra plattformarna misslyckades med att dyka upp. Detta innebär att dessa plattformar, förutom Chrome (som också fick sin angripare att dra sig tillbaka), hittills obesegrade.

    b)

    http://www.01net.com/editorial/529998/l-iphone-4-n-a-pas-resiste-aux-hackers-du-pwn2own/

    Plusieurs-program och -material är inte beroende av résisté aux hackers ... deltagarnas röst! Chrome 10, Firefox 3.6, Windows Phone 7 och Android ont ainsi vaincu «forfait»: hackare som avvikande s'en-laddare är bara oroliga.

  3.   gongui sade

    Hahaha jag dödar mig själv om "Som alltid blev Microsoft förlöjligat."
    Bra om Android och Chrome, Google får batterierna. Apple och Microsoft var att förvänta sig 🙂

  4.   Patrick sade

    Har du något emot att släppa sårbarhet för "vildarna"?

  5.   123 sade

    microCHOT!

  6.   Låt oss använda Linux sade

    Haha!

  7.   Joaquin vacas sade

    Korrigerar:
    Big-o-skit.