Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Хакеры атакуют правительственные сайты Турции

Список атакованных сайтов приводится в твиттере хакерской группы. дальше »

Создана транзитная интернет–магистраль Москва – Минск – Франкфурт

Александр Лукашенко: Беларусь благодаря работе специалистов Оперативно–аналитического центра в последние годы поднялась в мировых рейтингах развития информационного общества. дальше »

В Германии тестируют новый стандарт вещания — DVB–C2

На днях в трёх городах Германии — Берлине, Гамбурге и Мюнхене, стартовало тестовое вещание нового поколения стандарта кабельного вещания — DVB–C2. дальше »

ФБР имеет доступ к серверам IT–компаний

Washington Post: Спецслужбы США имеют прямой доступ к серверам девяти крупнейших интернет–компаний, среди которых Microsoft, Yahoo, Google и Facebook. дальше »

Детских телеканалов в Европе станет больше

Компания Disney Channel, объявившая о планах запуска в Германии бесплатную телесеть в семейно-развлекательном формате, столкнётся с серьёзной конкуренцией на этом рынке. дальше »

Крупнейшие IT-компании не будут принимать участие в глобальной слежке

Высокопоставленные представители компаний Facebook, Google, Twitter, Yahoo и Microsoft подписали письмо о недопустимости слежения за интернет-активностью пользователей, проживающих на территории Великобритании. дальше »

Cisco требует пересмотра сделки по покупке Skype компанией Microsoft

Компания Cisco совместно с итальянским провайдером телефонии Messagenet обратилась в Европейский суд с требованием пересмотреть решение в отношении совершённой в 2011 году сделки по покупке Microsoft компании Skype. дальше »

Около трети итальянцев пользуются сервисом time–shifted TV

Около трети всего населения Италии — 31% или 17,8 млн человек — воспользовалось сервисом time–shifted TV (просмотр ТВ–контента со сдвигом по времени) в 2012 году дальше »

Алгоритм Google Penguin 2.0 начал свою работу

Google внедрил в свою работу очередное (уже четвертое по счету) обновление алгоритма Penguin. дальше »

Крупнейший музей Нидерландов вышел в Сеть

Рейксмюзеум — голландский Государственный музей, расположенный в Амстердаме, — на протяжении нескольких последних лет занимался оцифровкой своей коллекции произведений искусства, и сейчас сделал ее доступной в Интернете. дальше »