Safari i Internet Explorer złamane jako pierwsze podczas Pwn2Own 2011

W pierwszym dniu zawodów Pwn2Own hakerzy z całego świata włamywali się do komputerów za pośrednictwem przeglądarek Safari i Internet Explorer.

MacBooka Air z Safari 5.0.3 udało się złamać Francuzom z firmy Vupen zajmującej się badaniami dotyczącymi bezpieczeństwa. Wykryli oni lukę w silniku WebKit, z którego korzysta przeglądarka. Po odwiedzeniu odpowiednio spreparowanej strony WWW, hakerzy w 5 sekund uzyskali dostęp do komputera. Uruchomili kalkulator, a także zapisali przykładowy plik w pamięci MacBooka. Zwycięzcy za włamanie się do systemu Mac OS X otrzymali nagrodę w wysokości 15 tys. dolarów, a także komputer firmy Apple. Jak powiedział serwisowi ZDNet przedstawiciel Vupen, praca nad wykryciem luki w Safari zajęła zespołowi około dwa tygodnie.

Następny w kolejce był produkt firmy Microsoft. Internet Explorera 8 i system Windows 7 SP1 pokonał Amerykanin, Stephen Fewer z firmy Harmony Security. Hakerowi udało się znaleźć w przeglądarce Microsoftu w sumie 3 luki. Pierwsze dwie posłużyły do włamania się do systemu, trzecia zaś pozwoliła wyłączyć tryb chroniony w IE 8. Fewer pracował nad sposobem złamania przeglądarki Microsoftu nieco dłużej, niż jego koledzy z Francji - około 5 tygodni. W nagrodę haker otrzymał 15 tys. dolarów i komputer.

Trzecią przeglądarką, jak podaje Ars Technica, z którą mieli zaatakować hakerzy był Chrome. Google obiecywał 20 tys. dolarów dla zwycięzcy, niestety, nie pojawił się żaden chętny. Powodem takiej sytuacji jest zapewne fakt, że przed dwoma dniami ukazała się aktualizacja Chrome do wersji 10. To trochę zbyt mało czasu dla hakerów, aby zdołali przygotować się do ataku na przeglądarkę. Kolejnymi celami hakerów będzie Firefox, a także smartfony iPhone, Blackberry OS, Android, oraz Windows Phone 7.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥