Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

TeliaSonera бросилась спасать своё подразделение в Азербайджане от убытков

Группа компаний TeliaSonera бросилась спасать своё подразделение в Азербайджане – сотовый оператор Azercell – от убытков. дальше »

В Южной Корее расследуют компьютерную атаку

Южнокорейские чиновники расследуют недавнюю кибератаку, которая вывела из строя компьютерную сеть теле- и радиовещательных компаний и банков. дальше »

YouTube откроет API для встраивания видео в игры

YouTube представит набор инструментов для разработчиков игр, который упростит встраивание потокового видео в функционал, сообщили представители компании в своем выступлении на конференции Game Developers Conference 2013. дальше »

Новая категория в Google Play: приложения для планшетов

В магазине приложений Google Play появилась новая и для многих пользователей долгожданная рубрика: «Приложения для планшетных ПК». дальше »

Шведский Теле2 продал российскую «дочку» банку ВТБ

Шведский телекоммуникационный оператор Теле2 продал 100% акционерного капитала своего российского дочернего отделения Tele2 Russia второй по величине кредитной организации России – Внешторгбанку дальше »

У Windows 8 появился собственный твиттер

Сервис микроблогов Twitter разработал приложение для операционных систем Windows RT и Windows 8. дальше »

Виртуальная оккупация «реальных» островов: конфликт интересов?

Изначально национальные домены верхнего уровня островов Теркс и Кайкос (TC), Британских Виргинских островов (VG) и островного государства Гренады (GD) управлялись британской компанией AdamsNames. дальше »

США будут строже контролировать сервисы, использующие виртуальную валюту

Министерство финансов США планирует усилить контроль за деятельностью сервисов по покупке и обмену виртуальной валюты, приравняв их к системам денежных переводов, таких как Western Union. дальше »

Крупнейшие сайты интернет-объявлений в Рунете объединятся

Шведский Avito Holding и южноафриканский медиахолдинг Naspers подписали соглашение об объединении в России своих сервисов бесплатных объявлений. дальше »

В Интернете появился сайт для детей, изучающих финский язык

В рамках проекта РуФи в Интернете появился специальный детский сайт, на котором в игровой форме ребята могут осваивать финский и русский языки. дальше »