На хакерских конкурсах Google Chrome взломали за несколько минут
За взлом браузера Chrome компания Google предложила миллион долларов.После начала хакерского конкурса Pwn2Own французская команда Vupen Security сумела сумела осуществить эксплойт двух уязвимостей всего за 5 минут.
Тем самым хакеры Vupen Security стали серьезными претендентами на победу в конкурсе. Работа команды продемонстрировала, что используемая в Chrome песочница не является универсальным средством против любых атак.
По новым правилам, установленным Pwn2Own, результат соревнования будет зависеть от очков, набранных участниками, поэтому данная демонстрация удачного эксплойта не гарантирует победы в общем конкурсе, передает mega-mir.com.
За уязвимость 0day участник получает 32 очка. Дополнительно, 10, 9 или 8 очков начисляется за написание эксплойта к одной из двух уязвимостей, которые огласят перед началом соревнований.
Количество очков зависит от того, в какой день конкурса был представлен эксплойт. Конкурс проходит в Ванкувере с 7 по 9 марта, три победителя получат денежные призы в размере $60 тыс., $30 тыс. и $15 тыс., соответственно.
А также было организовано еще одно отдельное состязание Pwnium, в котором за найденные уязвимости компания Google выплатит вознаграждение до $60 тыс. В этом соревновании отличился российский студентСергей Глазунов, на счету которого уже не один десяток багов, найденных в Chrome и других продуктах Google. Обычно он получает за них стандартные выплаты от $1000 до $3000, но в этот раз студент-хакер получит шестьдесят тысяч долларов.
Именно с помощью использования двух новых уязвимостей в Chrome, которые скоро будут закрыты через автообновление, Сергею Глазунову удалось сделать удачный эксплойт.








