Na Pwn2Own 2012 Google Chrome prvi hakiran

Skoro smo pisali o tome kako Google nudi nagradu od milion dolara  onome ko pronađe sigurnosni propust u Chrome-u. Pwn2Own je takmičenje u hakiranju koje se održava na godišnjoj CanSecWest konkerenciji u Vancouveru. Do sada niko nije pokušao da napadne Chrome, iako je Google nudio vrijedne nagrade. Nasuprot tome ove godine upravo je Google Chrome prvi pretraživač koji je uspješno napadnut.

Nakon šest sedmica planiranja kontraverzna kompanija pod imenom Vupen je to uspjela uraditi . Bilo im je potrebno svega par minuta, nakon posjete stranici pokazali su da imaju potpunu kontrolu. Vupen tim je došao na takmičenje spreman da napadne sva četiri glavna preglednika-Google Chrome, Microsoft Internet Explorer, Safari i Mozilla Firefox.

Donijeli su odluku da napadnu Chrome jer su željeli pokazati da niti jedan softver nije ‘neuništiv’ ukoliko hakeri imaju dovoljno motivacije i vremena za pripremu plana za napad.

Iako je Chrome pao ove godine Chaoki Bekrar, suosnivač Vupen kompanije je naglasio da je Sandbox kod Chrome-a najsigurniji od svih, te kako nije lako zaobići svu zaštitu u njegovom sandbox-u. Za svoj trud Vupen tim je dobio nagradu od 60.000 dolara i 32 boda u toku takmičenja.

Na oficijalnoj stranici Vupen tima objavljen je video koji pokazuje kako iskoristiti sve zadane instalacije programa Google Chrome na Windows 7. Zbog sigurnosnih razloga , tehnički detalji i kodovi neće biti javno objavljeni.

Autor

Alma je dipl.sanitarni inžinjer sa dosta slobodnog vremena, zbog kojeg je i počela da se bavi pisanjem. Veliki je optimista i vječito dijete. Uživa u druženju sa prijateljima i dobroj čokoladi