Google Chrome salió ileso en concurso Pwn2Own
Parece que el navegador Chrome bien podría estar hecho a prueba de balas, puesto que recientemente, en el concurso de hackers Pwn2Own, los hackers más experimentados no pudieron quebar el sistema de seguridad para explotar los fallos del navegador.
Es por ello que los 20,000 dólares que ofrecía Google a quien pueda irrumpir dentro su navegador Chrome se encuentran muy cómodos en manos de la compañía, pues ninguno de los participantes pudo lograr su cometido.
Hasta el momento se han registrado dos concursantes para llevarse abajo a Chrome: Moatz Khader y otro grupo de individuos, que han entrado al evento bajo el nombre de “Equipo Anon.” Es necesario indicar que si los participantes lo desean, pueden permanecer como anónimos durante el concurso. Khader fue el primero en probar suerte, seguido del Equipo Anon. En ambos casos Chrome no fue afectado por los participantes.
Por otro lado, el día Miércoles, los hackers pudieron atacar exitosamente los navegadores Safari e Internet Explorer. Un equipo francés llamado Vupen derribó el navegador Safari 5 mientras corría en una MacBook Air en sólo 5 segundos, mientras que el hacker independiente Stephen Fewer usó un trío de vulnerabilidades parahackear el Internet Explorer 8 en una PC con Windows 7.
Aaron Portnoy, gerente de TippingPoint de HP, estuvo impresionado con la actuación de Fewer. “El más impresionante hasta ahora,” dijo Portnoy. “Él usó tres vulnerabilidades para no sólo pasar por alto ASLR y DEP, sino también para escapar del Modo Protegido. Eso es algo que no se había visto hasta la fecha aquí enPwn2Own“.
ALSR y DEP son dos tecnologías que fueron desarrolladas por Microsoft para hacer que las fallas sean más difíciles de ejecutar.
El concurso Pwn2Own continúa el día de hoy, con Firefox de Mozilla y cuatro smartphones corriendo los sistemas iOS de Apple, Android de Google, Windows Phone 7 de Microsoft y Blackberry OS de RIM. Veamos si pueden sobrevivir a estos expertos en el arte del código.
Fuente: computerworld
0 comentarios:
Publicar un comentario