Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Японии запускают 4К телевидение через Интернет

Японская компания NTT West ведет тестовое телевещание через Интернет с поддержкой 4К разрешения. дальше »

Китайский пират получит 12 лет заключения в США

Китайский компьютерный пират сядет за решетку в США на 12 лет за нарушения авторских прав на $100 млн. дальше »

Германия просит у Британии сведений о прослушке кабелей

Правительство Германии обратилось к британским властям с просьбой предоставить больше информации по поводу шпионских действий спецслужб Британии, о которых сообщал экс-сотрудник ЦРУ Эдвард Сноуден. дальше »

Украина вошла в число 20 стран, имеющих наивысший процент кибератак

Украина заняла 17–е место в списке стран с самым высоким процентом компьютерных атак, подготовленным «Лабораторией Касперского». дальше »

Microsoft, Google и Facebook хотят сделать прозрачной информацию о запросах спецслужб

Компании Microsoft, Google и Facebook попросили правительство США дать разрешение на публикацию запросов о предоставлении данных об онлайн–деятельности их пользователей. дальше »

Ivee Sleek: голосовой помощник в вашем «Интернете вещей»

Компания ivee взялась за производство голосового помощника Sleek для «умного» цифрового дома. дальше »

Google отказался исполнять требования Роскомнадзора

Представители американского поисковика заявили, что они не обязаны соблюдать российское законодательство и уведомлять власти об обработке персональных данных россиян. дальше »

Матричный коммутатор Gunterman&Drunck

Новый матричный коммутатор компании Gunterman&Drunck позволяет коммутировать до 288 универсальных портов и подключать к ним входящие или исходящие сигналы с максимальной гибкостью в уникальных конфигурациях. дальше »

К 2015 году 80% мобильных приложений будут основаны на HTML5

Компания Json & Partners Consulting обнародовала результаты исследования рынка технологий HTML5 (HyperText Markup Language, version 5). дальше »

Создатель Megaupload: "Крупнейшая бойня в истории Интернета"

Голландский провайдер LeaseWeb удалил со своих серверов все данные пользователей, загруженные ими с помощью сервиса Megaupload. дальше »