Pwn2Own: IE8 i Safari hakovani, Chrome “preživeo”
Vesti, 11.03.2011, 09:36 AM
Prvog dana hakerskog takmičenja Pwn2Own na konferenciji CanSecWest u Vankuveru hakeri su savladali odbranu Apple-ovog browser-a Safari 5.0.3 na Mac OS X 10.6.6, kao i Internet Explorer 8 na Windows 7 SP1. Međutim, kad je reč o Google-ovom browseru, nijedan od hakera nije želeo da se uhvati u koštac sa Chrome-om, tako da je na kraju prvog dana ovaj browser jedini ostao “neoštećen”.
Za hakovanje Apple-ovog browser-a, Čoki Bekrar, istraživač francuskog kompanije VUPEN, koji je savladao browser za samo jedan minut, koristeći drive-by download exploit, nagrađen je sa Mac Book Pro i novčanom nagradom u iznosu od 15000 dolara.
Stiven Fjuer, savetnik za bezbednost u irskoj kompaniji Cork City, hakovao je IE8 na Windows 7 za svega nekoliko minuta, premošćavajući i DEP i ASLR na laptopu sa OS Windows 7 a potom je pokrenuo svoj kod na kompjuteru. On je rekao da je za hakovanje IE8 iskoristio tri programska propusta kako bi savladao zaštitne mehanizme Microsoft-ovog browser-a i pokrenuo vlastiti kod.
Hakersko takmičenje Pwn2Own je jedan od najznačajnijih događaja u oblasti kompjuterske bezbednosti koji se održava počev od 2007. godine.
Mnogi softverski proizvodi bivaju hakovani, ali neki ipak “prežive”. Ne može se reći da ovo takmičenje nešto govori o bezbednosti softerskih proizvoda, ali svi se slažu u jednom - takmičenje hakera unapređuje bezbednost u celini, jer motiviše programere softvera da daju sve od sebe kada je reč o bezbednosti programa koje razvijaju.
Ove godine su kompanije Apple i Google objavile ažuriranja za svoje browser-e u poslednjem trenutku, neposredno pred početak konferencije, ispravljajući brojne ranjivosti u svojim proizvodima. Microsoft nije objavljivao zakrpe za Internet Explorer u okviru poslednjeg redovnog ažurianja, koje kompanija objavljuje svakog drugog utorka u mesecu (Patch Tuesday), ali je jasno da su ostali proizvođači softvera takmičenje, Pwn2Own shvatili kao rok do kojeg ispravke programskih propusta u bezbednosti moraju biti završene.
Chrome ja zapravo izbegao sudbinu ostalih i ostao “neozleđen” jer se haker koji je trebalo da napadne Google-ov browser nije pojavio na takmičenju. Moguće je da je on odustao upravo iz razloga što je kompanija u poslednjem trenutku objavila ažuriranje za browser.
Izdvojeno
Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama
Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje
Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a
WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje
Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja
Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje
Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara
Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje
Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma
Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje
Pratite nas
Nagrade