Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

DVB–T2 победит через два года

На конец 2012 года полный переход на цифровое наземное телевещание (DTT) оказался осуществимым в Северной Америке и Западной Европе. дальше »

Состояние широкополосного интернета в Беларуси

Согласно данным министерства связи и информатизации, 5,5 млн жителей Беларуси подключаются к Интернету посредством широкополосного доступа. дальше »

British Telecom начинает сбор патентных отчислений за использование протокола SIP

Компания British Telecom анонсировала начало программы по сбору лицензионных отчислений с провайдеров, терминирующих VoIP-трафик, и производителей систем на базе протокола SIP. дальше »

Фишинг и его доменные жертвы

Антифишинговая рабочая группа (APWG) провела очередное исследование новых тенденций развития фишинга. дальше »

Кибервойна правительственных хакеров

L'Espresso: Шпионские программы внедряются в ПК диссидентов. Программы создаются, в том числе, и в Италии и продаются диктатурам, как и во времена "арабской весны". дальше »

Европейцы стали чаще покупать Smart TV

Потребительский портал Idealo опубликовал собственную статистику по популярности телевизионных устройств среди жителей Великобритании, Франции, Германии и Италии. дальше »

Технология защиты профайлов компаний в социальных сетях

Недавний скандал с Twitter информационного агенства Associated Press подчеркивает уязвимость аккаунтов корпоративных социальных медиа. дальше »

Lunascape 6.83: несколько браузеров под одной крышей

Вышла новая версия бесплатного браузера Lunascape, у которой отличительная особенность среди других. дальше »

Мессенджеры победили SMS

Компания Informa, занимающаяся изучением и исследованием различных рынков и услуг, подготовила революционный, но вполне ожидаемый отчёт об услугах обмена сообщениями между владельцами мобильных телефонов. дальше »

Google запретила разработчикам рассылать обновления программ в обход Google Play

Компания Google запретила разработчикам обновлять приложения для своих программ в обход официального сайта Google Play. дальше »