Хакеры обошли механизм защиты Sandbox в Chrome

Опубликовано: 11 мая 2011 г., среда

Браузер Google Chrome был 2 года подряд признан самым стойким на конференции pwn2own, поскольку его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программы заключалась в особенностях работы механизма Sandbox, однако время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.

Классическим примером взлома браузера является запуск внешних приложений, и именно это продемонстрировали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это значит, что с такой же легкостью на компьютере может быть запущена и любая другая программа, включая вредоносный код.

Как обычно, команда, взломавшая приложение из спортивного интереса, не разглашает те уязвимости, которые в ней присутствуют. Подробные сведения о недоработках скорее всего уже отправлены в Google, чтобы там могли позакрывать все дыры. В VUPEN говорят лишь о том, что взлом дался им непросто и для этого понадобилось создать специальный код, который является одним из самых сложных, с которым им приходилось иметь дело.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В прошлом году компания LinkedIn заработала $ 972 миллиона

Сеть профессионалов LinkedIn сообщила о финансовых результатах 4–го квартала и за весь 2012 год. дальше »

Мировой рынок PayTV вырос до $238 млрд

Исследовательская компания ABI Research опубликовала собственные данные и прогнозы по объёму мирового рынка платного ТВ. По информации аналитиков, в 2012 году объём его доходов составил $238 млрд. дальше »

Twitter превращается в видеохостинг

Популярная социальная сеть Twitter, позволяющая пользователям обмениваться сообщениями длиной не более 140 знаков, обозначила направление своего развития, запустив новый сервис потокового видео для смартфонов. дальше »

Активисты требуют от Skype большей прозрачности

Журналисты и интернет–активисты в открытом письме, адресованном руководителям компании Microsoft, владеющей Skype с 2011 года, потребовали дать четкий ответ о возможностях и фактах мониторинга личного общения по Сети. дальше »

Планшеты могут вытеснить телевизоры

Просмотр телевизионного и видеоконтента на планшетах растёт быстрыми темпами, сообщают аналитики. дальше »

Сайты знакомств становятся опасными

В Нидерландах растет число мошенников, использующих для поиска своих жертв базы данных клиентов сайтов знакомств. дальше »

Евросоюз примет более строгие правила кибербезопасности

Если новые требования, предложенные Еврокомиссией, будут  иметь законодательную силу, то компании, сталкивающиеся с киберпреступностью, в обязательном порядке обязаны будут сообщать об этом властям. дальше »

В Японии состоялся первый турнир Hackathon

В Японии при поддержке правительства прошел первый общенациональный турнир Hackathon среди хакеров дальше »

Эрик Шмидт считает Китай «изощренным хакером»

Председатель правления Google Эрик Шмидт прямо назвал Китай одним из самых плодовитых и изобретательных взломщиков иностранных компаний. дальше »

Google планирует создать экспериментальную беспроводную сеть

Компания Google планирует создать экспериментальную беспроводную сеть, которая будет покрывать штаб–квартиру компании в Маунтейн–Вью (Mountain View) в Калифорнии. дальше »