Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Skype уличён в разборе содержимого отправляемых пользователями сообщений

Группа исследователей из Германии обнаружила, что компания Microsoft предположительно занимается анализом содержания всех мгновенных сообщений, отправляемых через систему Skype. дальше »

Соцсеть LinkedIn в 1–м квартале 2013 увеличила прибыль в 4,5 раза

Чистая прибыль социальной сети для делового общения LinkedIn в I квартале 2013 года составила $22,6 млн, что в 4,5 раза выше, чем за аналогичный период предыдущего года дальше »

Новое решение NetApp Connect: мгновенный и безопасный мобильный доступ к корпоративным данным

17 мая компания NetApp объявила о выходе нового решения NetApp Connect, которое призвано обеспечивать безопасный, удобный и быстрый доступ с мобильных устройств к данным, хранящимся в СХД NetApp. дальше »

«Яндекс» обзаведется собственной доменной зоной .yandex

Регулирующая адресное пространство Интернета международная некоммерческая организация ICANN одобрила поданную российской компанией «Яндекс» заявку на создание доменной зоны .yandex. дальше »

Светодиодные лампы заменят роутеры

Разработчики из Fraunhofer Heinrich Hertz создали беспроводную систему для высокоскоростной передачи данных. Конкурентами для Wi–Fi роутеров выступят… обычные светодиоды. дальше »

Как победило смарт–ТВ

Домохозяйства с широкополосным доступом в Интернет все чаще загружают с помощью различных устройств интернет–видео на свои телевизоры. дальше »

Новый вирус взламывает аккаунты Facebook

Новая вредоносная программа получила название Trojan:JS/Febipos.A. На сегодняшний день ее наибольшая активность проявляется в бразильском сегменте. дальше »

Число активированных мобильных устройств на платформе Android в мире превысило 900 млн

Суммарное число активированных в мире мобильных устройств на платформе Google Android превысило 900 миллионов. дальше »

В Саудовской Аравии скупают SSL и TLS-уязвимости

Телекоммуникационная компания Mobily из Саудовской Аравии разрабатывает способ перехвата шифрованных данных, передаваемых через сервисы Twitter, Viber и другие мобильные программы. дальше »

Google приравняет домены отдельных стран к доменам первого уровня

Представитель корпорации Google рассказал о проведении работ над индексом доменов. дальше »