Pwn2Own: IE8 i Safari hakovani, Chrome “preživeo”
Vesti, 11.03.2011, 09:36 AM
Prvog dana hakerskog takmičenja Pwn2Own na konferenciji CanSecWest u Vankuveru hakeri su savladali odbranu Apple-ovog browser-a Safari 5.0.3 na Mac OS X 10.6.6, kao i Internet Explorer 8 na Windows 7 SP1. Međutim, kad je reč o Google-ovom browseru, nijedan od hakera nije želeo da se uhvati u koštac sa Chrome-om, tako da je na kraju prvog dana ovaj browser jedini ostao “neoštećen”.
Za hakovanje Apple-ovog browser-a, Čoki Bekrar, istraživač francuskog kompanije VUPEN, koji je savladao browser za samo jedan minut, koristeći drive-by download exploit, nagrađen je sa Mac Book Pro i novčanom nagradom u iznosu od 15000 dolara.
Stiven Fjuer, savetnik za bezbednost u irskoj kompaniji Cork City, hakovao je IE8 na Windows 7 za svega nekoliko minuta, premošćavajući i DEP i ASLR na laptopu sa OS Windows 7 a potom je pokrenuo svoj kod na kompjuteru. On je rekao da je za hakovanje IE8 iskoristio tri programska propusta kako bi savladao zaštitne mehanizme Microsoft-ovog browser-a i pokrenuo vlastiti kod.
Hakersko takmičenje Pwn2Own je jedan od najznačajnijih događaja u oblasti kompjuterske bezbednosti koji se održava počev od 2007. godine.
Mnogi softverski proizvodi bivaju hakovani, ali neki ipak “prežive”. Ne može se reći da ovo takmičenje nešto govori o bezbednosti softerskih proizvoda, ali svi se slažu u jednom - takmičenje hakera unapređuje bezbednost u celini, jer motiviše programere softvera da daju sve od sebe kada je reč o bezbednosti programa koje razvijaju.
Ove godine su kompanije Apple i Google objavile ažuriranja za svoje browser-e u poslednjem trenutku, neposredno pred početak konferencije, ispravljajući brojne ranjivosti u svojim proizvodima. Microsoft nije objavljivao zakrpe za Internet Explorer u okviru poslednjeg redovnog ažurianja, koje kompanija objavljuje svakog drugog utorka u mesecu (Patch Tuesday), ali je jasno da su ostali proizvođači softvera takmičenje, Pwn2Own shvatili kao rok do kojeg ispravke programskih propusta u bezbednosti moraju biti završene.
Chrome ja zapravo izbegao sudbinu ostalih i ostao “neozleđen” jer se haker koji je trebalo da napadne Google-ov browser nije pojavio na takmičenju. Moguće je da je on odustao upravo iz razloga što je kompanija u poslednjem trenutku objavila ažuriranje za browser.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





