Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Оксфорд защищается от спама

В последнее время Google Docs становится все более популярным среди злоумышленников, в частности спаммеров, что вынудило руководство Оксфордского университета принять решение о временном блокировании доступа к сервису. дальше »

Белорусский аналог Skype появится в 2013 году

Как сообщил генеральный директор «Белтелекома» Сергей Попков 20 февраля, в этом году компания запустит сервис eSpace, аналогичный известному Skype. дальше »

Smart TV завоюет 50% мирового рынка к 2015 г.

Исследовательская компания IHS поделилась текущими цифрами и прогнозами по развитию Smart TV на мировом рынке. дальше »

RIAA недовольна мерами Google по противостоянию пиратству

Организация подготовила отчет, в котором заявляет, что обязанности интернет–поисковика по блокировке сайтов с контрафактом остаются невыполненными. дальше »

Онлайн–справочник для водителей в странах Евросоюза

Еврокомиссия разработала онлайн–справочник для водителей автомобилей на территории ЕС. дальше »

Роутеры известных вендоров несут серьезную уязвимость

По заявлению компании DefenseCode, занимающейся проблемами информационной безопасности, в маршрутизаторах известных производителей были найдены серьезные уязвимости. дальше »

Наступит ли американский интернет–социализм?

Публичный Wi–Fi позволит американским пользователям совершать через различные приложения звонки, отправлять SMS, а кроме того, отказаться от услуг интернет–провайдеров. дальше »

Amazon, Thomann и zooplus вошли в первую тройку интернет–магазинов в Германии

Самыми посещаемыми интернет–магазинами в Германии в 2013 году были Amazon, музыкальный магазин Thomann и магазин с товарами для домашних животных zooplus. дальше »

General Motors отказалась от собственного домена верхнего уровня

Еще одна заявка на новый домен верхнего уровня отозвана. General Motors, 15–ая по счету, отказалась от собственного домена верхнего уровня .GMC. дальше »

Новая концепция коммутации от Lightware

Инновационные разработки инженеров компании Lightware позволили создать уникальный продукт, обеспечивающий управление, коммутацию и передачу на значительные расстояния цифрового и аналогового видео, аудио, Ethernet и управляющих сигналов и других) максимально надежным и удобным методом. дальше »