Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еврокомиссия подала иск на Эстонию в Суд ЕС относительно регулирования деятельности телекоммуникационных операторов

Еврокомиссия подала иск на Эстонию в Суд ЕС относительно регулирования деятельности телекоммуникационных операторов. дальше »

Крупнейшие компьютерные компании обнародовали масштабы скрининга

Администрация социальной сети Facebook за второе полугодие 2012 года получила от разведслужб США порядка 9-10 тысяч запросов относительно персональных данных ее пользователей, касавшихся 18-19 тысяч аккаунтов - в среднем по полторы тысячи запросов в месяц. дальше »

LG представляет новую игровую платформу

Компании LG Electronics и Ubitus, мировой лидер в технологии облачных решений игр, объявили на выставке E3 (Electronic Entertainment Expo) о запуске нового «облачного» игрового сервиса GameNow. дальше »

Эксперт «взломал» телевизор Samsung

Исследователь Мартин Хельфурт из немецкой компании, специализирующейся на ИТ–безопасности, сообщил в своем блоге об успешном воспроизведении кибератаки на трансляцию для телевизора Samsung. дальше »

Вредоносное ПО стали рассылать через Skype

Злоумышленники через мессенджеры Skype и Gtalk рассылали вредоносного червя, перехватывающего управлением компьютером пользователя. дальше »

eBay откроет интернет–магазины на улицах

Компания eBay, развивающая одноименный интернет–аукцион, запустит виртуальные магазины. дальше »

В ЕС думают, как защитить граждан от интернет–слежки американских спецслужб

Канцлер Германии намерена обсудить с президентом США Бараком Обамой в ходе его визита в Берлин, программу PRISM – операцию по слежению за иностранными гражданами, проводимую АНБ. дальше »

Apple представила iTunes Radio – сервис прослушивания музыки в потоковом режиме

Apple запустила долгожданное интернет-радио -- самый амбициозный проект сотрудничества компании с музыкальной индустрией 10 лет назад с момента запуска iTunes Music Store. дальше »

За протоколом IPv6 - будущее

Число пользователей IPv6 в мире за прошедший год удвоилось, сообщает пресс-служба Координационного центра доменов RU и РФ. дальше »

Файлообменный сервис Mega набирает популярность

Файлообменный сервис Mega, разработанный Кимом Доткомом, основателем известного файлообменника Megaupload, закрытого американскими властями ровно год назад, похоже набирает популярность дальше »