Μόνο ο Chrome άντεξε στη πρώτη μέρα του Pwn2Own event

Για τέταρτη συνεχόμενη χρονιά διεξήχθη το Pwn2Own event, με 3 από του πιο γνωστούς browser να “χακάρονται” από την πρώτη μέρα του event. Ο συγκεκριμένος διαγωνισμός χρηματοδοτείται από την TippingPoint, μία εταιρεία ηλεκτρονικής ασφάλειας, όπου κάθε χρόνο προσκαλεί hackers και security researchers να επιτεθούν σε μηχανήματα που τρέχουν τις τελευταίες εκδόσεις των πιο γνωστών browsers και λειτουργικών συστημάτων. Στο τέλος του event, η εταιρεία μαζεύει πληροφορίες για τα αδύναμα σημεία των προαναφερθέντων και τα μοιράζετε με τις αντίστοιχες εταιρείες λογισμικού για την δημιουργία patches.

Τώρα για όποιον έχει παρακολουθήσει το event, κάποια ονόματα θα τα βρει γνώριμα. Για παράδειγμα ο Charlie Miller, όπως και το 2009, έτσι και φέτος κέρδισε ένα μεγάλο χρηματικό έπαθλο γιατί πήρε τον έλεγχο ενός Mac Book Pro μέσω του Safari, χωρίς να έρθει σε επαφή με το μηχάνημα. Άλλο ένας διαγωνιζόμενος που κατάφερε να κερδίσει το χρηματικό έπαθλο των $10.000 ήταν ο Peter Vreugdenhil, ο οποίος κατάφερε να παρακάμψει τα Windows security features, συμπεριλαμβανομένου του Data Execution Prevention code του Internet Explorer 8, για να πάρει τον έλεγχο ενός υπολογιστή.

Άλλος ένας που κέρδισε το χρηματικό έπαθλο των $10.000 και μπορεί να τον θυμάστε από πέρσι, είναι ο 26χρονος Nils από την Γερμανία. Ο Nils φανέρωσε ένα memory corruption flaw στην τελευταία έκδοση του Firefox. Από όλους τους browsers που έγιναν στόχοι, μόνον ο Chrome της Google άντεξε στη πρώτη μέρα του event και τον Safari της Apple να δέχεται δεύτερο καίριο χτύπημα στο iPhone.

Μέσα σε λίγα λεπτά από την έναρξη του διαγωνισμού, δύο Ευρωπαίοι ερευνητές, ο Vincenze Iozzo και ο Ralf Weinmann, κατάφεραν να πάρουν την SMS database από ένα iPhone 3GS, που ήταν πλήρως ενημερωμένο. Το μόνο που έκαναν οι ερευνητές ήταν να επισκεφτούν μία ειδικά κατασκευασμένη σελίδα στο διαδίκτυο. Σύμφωνα μάλιστα με τους ερευνητές, απλά έδωσαν περισσότερη προσοχή στα SMS, καθώς με το ίδιο τρόπο θα μπορούσαν να αποκτήσουν πρόσβαση στις επαφές, τις φωτογραφίες και ότι άλλα δεδομένα υπήρχαν στο iPhone, χωρίς ο χρήστης να έχει τη παραμικρή ιδέα για την εξέλιξη της επίθεσης.

[via] [via]

Σχολιάστε >
1 σχόλιο
|
Κατηγορίες:

Μία απάντηση στο “Μόνο ο Chrome άντεξε στη πρώτη μέρα του Pwn2Own event”

  1. Ο/Η dimitris λέει:

    παιδιά απλά δεν δοκίμασαν να επιτεθούν στον chrome όπως φαίνεται ... απότε " άντεξε " αφού κανείς δεν δοκίμασε να του επιτεθεί ...