Pwn2Own: IE8 i Safari hakovani, Chrome “preživeo”

Vesti, 11.03.2011, 09:36 AM

Pwn2Own: IE8 i Safari hakovani, Chrome “preživeo”

Prvog dana hakerskog takmičenja Pwn2Own na konferenciji CanSecWest u Vankuveru hakeri su savladali odbranu Apple-ovog browser-a Safari 5.0.3 na Mac OS X 10.6.6, kao i Internet Explorer 8 na Windows 7 SP1. Međutim, kad je reč o Google-ovom browseru, nijedan od hakera nije želeo da se uhvati u koštac sa Chrome-om, tako da je na kraju prvog dana ovaj browser jedini ostao “neoštećen”.

Za hakovanje Apple-ovog browser-a, Čoki Bekrar, istraživač francuskog kompanije VUPEN, koji je savladao browser za samo jedan minut, koristeći drive-by download exploit, nagrađen je sa Mac Book Pro i novčanom nagradom u iznosu od 15000 dolara.

Stiven Fjuer, savetnik za bezbednost u irskoj kompaniji Cork City, hakovao je IE8 na Windows 7 za svega nekoliko minuta, premošćavajući i DEP i ASLR na laptopu sa OS Windows 7 a potom je pokrenuo svoj kod na kompjuteru. On je rekao da je za hakovanje IE8 iskoristio tri programska propusta kako bi savladao zaštitne mehanizme Microsoft-ovog browser-a i pokrenuo vlastiti kod.

Hakersko takmičenje Pwn2Own je jedan od najznačajnijih događaja u oblasti kompjuterske bezbednosti koji se održava počev od 2007. godine.

Mnogi softverski proizvodi bivaju hakovani, ali neki ipak “prežive”. Ne može se reći da ovo takmičenje nešto govori o bezbednosti softerskih proizvoda, ali svi se slažu u jednom - takmičenje hakera unapređuje bezbednost u celini, jer motiviše programere softvera da daju sve od sebe kada je reč o bezbednosti programa koje razvijaju.

Ove godine su kompanije Apple i Google objavile ažuriranja za svoje browser-e u poslednjem trenutku, neposredno pred početak konferencije, ispravljajući brojne ranjivosti u svojim proizvodima. Microsoft nije objavljivao zakrpe za Internet Explorer u okviru poslednjeg redovnog ažurianja, koje kompanija objavljuje svakog drugog utorka u mesecu (Patch Tuesday), ali je jasno da su ostali proizvođači softvera takmičenje, Pwn2Own shvatili kao rok do kojeg ispravke programskih propusta u bezbednosti moraju biti završene.

Chrome ja zapravo izbegao sudbinu ostalih i ostao “neozleđen” jer se haker koji je trebalo da napadne Google-ov browser nije pojavio na takmičenju. Moguće je da je on odustao upravo iz razloga što je kompanija u poslednjem trenutku objavila ažuriranje za browser.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovan OpenSubtitles, ukradeni podaci 7 miliona korisnika

Hakovan OpenSubtitles, ukradeni podaci 7 miliona korisnika

OpenSubtitles, popularni veb sajt na kome možete naći titlove za filmove, objavio je da je hakovan prošle godine i da je posle napada plaćena otk... Dalje

Microsoft Edge dobija novu zaštitu od hakerskih napada

Microsoft Edge dobija novu zaštitu od hakerskih napada

Microsoft je dodao Edgeu novu funkciju koja je dostupna na beta kanalu a koja će ublažiti eksploataciju nepoznatih ranjivosti. Nova funkcija je deo... Dalje

Nova godina nije počela dobro za sajber kriminalce: ugašen VPN koji je korišćen za širenje ransomwarea

Nova godina nije počela dobro za sajber kriminalce: ugašen VPN koji je korišćen za širenje ransomwarea

VPNLab.net koji su sajber kriminalci koristili za distribuciju ransomwarea i malvera, i ali i za druge kriminalne aktivnosti uklonjen je sa mreže 17.... Dalje

Telegram postao ''sigurna kuća'' za sajber kriminalce koji prodaju ukradene platne kartice

Telegram postao ''sigurna kuća'' za sajber kriminalce koji prodaju ukradene platne kartice

Sajber kriminalci sve više zloupotrebljavaju Telegram za prodaju ukradenih finansijskih podataka anonimnim korisnicima aplikacije, kažu istraživač... Dalje

Safari ima bag koji može otkriti vaše lične podatke i ono što pretražujete

Safari ima bag koji može otkriti vaše lične podatke i ono što pretražujete

Zbog greške u Safariju 15 može doći do curenja informacija o pretraživanju, a takođe i nekih od ličnih podataka povezanih sa korisnikovim Google... Dalje