На хакерских конкурсах Google Chrome взломали за несколько минут

20:21 • 09.03.12

За взлом браузера Chrome компания Google предложила миллион долларов.После начала хакерского конкурса Pwn2Own французская команда Vupen Security сумела сумела осуществить эксплойт двух уязвимостей всего за 5 минут.

Тем самым хакеры Vupen Security стали серьезными претендентами на победу в конкурсе. Работа команды продемонстрировала, что используемая в Chrome песочница не является универсальным средством против любых атак.

По новым правилам, установленным Pwn2Own, результат соревнования будет зависеть от очков, набранных участниками, поэтому данная демонстрация удачного эксплойта не гарантирует победы в общем конкурсе, передает mega-mir.com.

За уязвимость 0day участник получает 32 очка. Дополнительно, 10, 9 или 8 очков начисляется за написание эксплойта к одной из двух уязвимостей, которые огласят перед началом соревнований.

Количество очков зависит от того, в какой день конкурса был представлен эксплойт. Конкурс проходит в Ванкувере с 7 по 9 марта, три победителя получат денежные призы в размере $60 тыс., $30 тыс. и $15 тыс., соответственно.
А также было организовано еще одно отдельное состязание Pwnium, в котором за найденные уязвимости компания Google выплатит вознаграждение до $60 тыс. В этом соревновании отличился российский студентСергей Глазунов, на счету которого уже не один десяток багов, найденных в Chrome и других продуктах Google. Обычно он получает за них стандартные выплаты от $1000 до $3000, но в этот раз студент-хакер получит шестьдесят тысяч долларов.
Именно с помощью использования двух новых уязвимостей в Chrome, которые скоро будут закрыты через автообновление, Сергею Глазунову удалось сделать удачный эксплойт. 

 

На хакерских конкурсах Google Chrome взломали за несколько минут