Windows

Chrome pertama jatuh di Pwn2Own - jatuh dalam lima minit pertama

Chrome 1Day Exploit by István Kurucsai

Chrome 1Day Exploit by István Kurucsai
Anonim

Dalam tempoh 5 minit dari peraduan Pwn2Own bermula, tuntutan Google terhadap Chrome tidak dapat dihancurkan dan penyemak imbas yang paling selamat diletakkan untuk berehat.

Penyelidik di pakaian keselamatan Perancis VUPEN, berkata bahawa mereka menyasarkan Chrome kerana mereka mahu menunjukkan bahawa Chrome tidak boleh digodam.

Eksploitasi Chrome ditunjukkan dengan melawat laman web yang mengandungi kod eksploit. Satu Chrome membuka webpagem kod itu berlari secara automatik dan membuka Kalkulator Windows di luar kotak pasir Chrome tanpa kebenaran pengguna.

Yang pertama jatuh adalah Chrome, diikuti oleh Safari, dan kemudian Internet Explorer. Peraduan masih dijalankan. Anda boleh melihat status terkini terkini pada bila-bila masa di sini .

Peraduan Pwn2Own berbeza dari persaingan Pwnium Google sendiri, yang menyaksikan penyelidik keselamatan Rusia Sergey Glazunov, memenangi $ 60,000 dengan mengungkap lubang keselamatan dalam Chrome.

Kesimpulan untuk kami, ialah tiada pelayar atau sistem pengendalian sepenuhnya selamat. Kami hanya perlu menggunakan sistem operasi paling selamat, pelayar yang paling selamat, menggunakan perisian keselamatan yang terbaik dan gunakan banyak akal untuk kekal selamat dalam talian!