|
Тільки один може залишитися в живих, і в цьому випадку це був зірковий браузер Google. iPhone, Safari, Explorer і навіть створений Firefox без проблем потрапили до рук найкращих хакерів світу, які щороку збираються в Канаді, щоб спробувати знищити найвідоміші системи моменту і вказати на їх недоліки безпеки. Однак вони не змогли порушити жорсткий режим "пісочниці", який захищає Chrome, колос, який протистояв атакам найкращих комп'ютерних експертів на планеті. |
Щорічний конкурс Pwn2Own на ярмарку безпеки CanSecWest у Ванкувері забезпечує ідеальне середовище для найкращих світових експертів з ІТ-безпеки, щоб зайнятися повним розмахом проти всіляких гарячих гаджетів та програмного забезпечення. Рік за роком їм вдається обійти перешкоди для безпеки, які розглядаються системи намагаються нав'язати, але лише одиниці мають честь дійти до кінця змагань без жодної невдачі.
Першим, хто впав, став успішний Apple iPhone, Вінченцо Іоццо та Ральфу Філіппу Вайнманну потрібно було лише 20 секунд, щоб обдурити найбільш затребуваний пристрій на даний момент. Хакери лише змусили iPhone (без джейлбрейка) зайти на раніше розроблений ними сайт, звідки вони скопіювали всю базу даних SMS (навіть видалену) на свої сервери. Вони заявили, що, незважаючи на зусилля Apple, щоб запобігти цим прогалинам, "спосіб впровадження підпису коду занадто м'який". Вони виграли 15.000 XNUMX доларів за демонстрацію розвідки, і як тільки компанія Apple виправить помилку безпеки, будуть відображені деталі доступу.
Чарлі Міллер, головний аналітик з питань безпеки в незалежних оцінювачах безпеки, зумів зламати Safari на MacBook Pro із Snow Leopard і відсутністю фізичного доступу, заробивши 10,000 XNUMX доларів. Цьому старому собаці щороку вдається зруйнувати пристрій, що належить Apple. Здається, він взяв пульс бренду. Компанії не завадило б найняти його, щоб перевірити, чи зможуть вони раз і назавжди усунути недоліки безпеки у своїх продуктах.
Незалежний дослідник безпеки Пітер Вреугденхіл виграв стільки ж за злом Internet Explorer 8, який більше нікого не дивує, коли бачить одне та інше видання, оскільки він вражений нападами будь-якого експерта, який його пропонує. Для злому IE8 Vreugdenhil стверджував, що використовував дві вразливості під час атаки із чотирьох частин, яка обійшла ASLR (Address Space Layout Randomization) та DEP (Data Execution Prevention), які призначені для зупинки атак у браузері. Як і в інших спробах, система була скомпрометована, коли браузер відвідував сайт, на якому розміщувався зловмисний код. Постанова дала йому права на комп'ютер, що він продемонстрував, запустивши калькулятор машини.
Firefox також змушений був зігнути коліно до хитрості Нільса, британського керівника досліджень MWR InfoSecurity, який заробив 10,000 XNUMX доларів США на вразливості браузера, що полегшує Microsoft. Нільс сказав, що він використовував вразливість пам'яті, а також повинен був подолати ASLR і DEP завдяки помилці в реалізації Mozilla.
І нарешті, єдиним, хто залишився стояти, був Chrome. Поки що це єдиний браузер, який залишається непереможеним, чого він вже досяг під час видання 2009 року, яке проходить у Канаді, і який намагається попередити користувачів про вразливості програм. “У Chrome є недоліки, але їх дуже важко використати. Вони розробили модель "пісочниці", яку дуже важко зламати ", - сказав Чарлі Міллер, відомий хакер, якому в цьому виданні вдалося взяти під контроль Safari на Macbook Pro.
Джерело: Neoteo , Segu-Info та ZDNET