Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Amazon планирует выпустить собственный STB

Amazon решил покорить телевизионный рынок. До конца этого года крупнейший американский онлайн–ритейлер собирается выпустить собственную телевизионную приставку. дальше »

Латвийский стартап Infogr.am стал победителем TNW Startup Rally

Победителем Startup Rally, проходившим во время конференции The Next Web в Амстердаме, стал латвийский стартап по созданию интерактивной инфографики Infogr.am. дальше »

Предполагаемый организатор крупнейшей кибератаки задержан в Испании

Гражданин Нидерландов, предполагаемый организатор одной из крупнейших в истории кибератак, задержан в Испании. дальше »

Twitter запустил тренды для Украины

Twitter запустил Trends для украинцев — сервис, благодаря которому пользователи социальной сети могут узнавать о самых актуальных темах, обсуждаемых в конкретном регионе. дальше »

Чистая прибыль Amazon снизилась почти на 40%

Компания Amazon опубликовала отчет о прибыли, полученной в первом квартале текущего года: как оказалось, итоги периода с январь по 31 марта оказались выше прогнозов аналитиков. дальше »

Бесплатный Wi–Fi доступен в большинстве отелей Европы

Две трети всех европейских отелей предлагают своим гостям бесплатный Wi–Fi. дальше »

NASA запустил в космос Android–смартфоны

Три смартфона, ставшие «бюджетными» искусственными спутниками, отправились на орбиту нашей планеты в минувшее воскресенье. дальше »

В iTunes появилась возможность отсроченной загрузки видео, сериалов и музыки

Бывает так, что внезапно в iTunes появляется интересный фильм, сериал, сборник музыки, какие–то отдельные эпизоды, которые давно ждал, а то и организуется распродажа. дальше »

Украинская Википедия наиболее популярна в мире

По итогам марта 2013 года украинская Википедия вновь стала первой в мире по темпам роста популярности среди крупнейших Википедий. дальше »