22:23 Российский студент получил $60 тыс. за взлом Chrome | |
Хакерский конкурс Pwn2Own 2012, который проводится в рамках конференции по компьютерной безопасности в Ванкувере, в первый же день продемонстрировал, что стабильная версия браузера от Google все же не так защищена, как надеялась на это компания. Стоит отметить, что Chrome являлся единственным обозревателем, который никому не удавалось взломать на протяжении нескольких лет.![]() Французская команда хакеров Vupen, занимающаяся поиском уязвимостей и эксплойтов для государственных заказчиков, была нацелена на взлом Chrome в этом году. Интерес специалистов подогрела и недавняя акция, в рамках которой Google пообещала денежное вознаграждение тем, кто сможет взломать их новую версию браузера. «Ни одно программное обеспечение нельзя назвать нерушимым, если хакеры имеют достаточно мотивации, чтобы подготовить и начать атаку» - сообщили участники соревнований. На подготовку к взлому обозревателя хакерам понадобилось несколько недель. «Нам пришлось обойти ограничения «песочницы» браузера. Для этого мы обошли DEP и ASLR в Windows, после чего и загрузили вредоносный код. Мы хотели показать, что Chrome не является настолько защищенным браузером, как о нем говорят. В прошлом году мы неоднократно читали новости о том, что Chrome никто не смог взломать. Мы хотели показать всем, что это не так» - рассказали в интервью Vupen. | |
|
Всего комментариев: 0 | |