Cele mai populare browsere au fost sparte de hackeri, dar nu e cazul să te panichezi
Browserele nu sunt lipsite de vulnerabilitățile, iar experții în securitate care au participat la convenția Pwn2Own tocmai au câștigat mulți bani din descoperirea lor. Și niciun browser n-a fost iertat.
Fie că folosești Mozilla Firefox, Google Chrome sau Safari, fie că ai ales Internet Explorer, niciun browser n-a fost iertat. Cel mai de succes „hacker“ a reușit să plece de la convenție cu peste 200.000 de dolari, datorită priceperii lui în exploatarea vulnerabilităților.
Dacă începi să îți faci griji că cineva îți va exploata browser-ul, poți sta liniștit dintr-un punct de vedere: bug-urile descoperite în timpul convenției Pwn2Own sunt raportate celor care au grijă de browser, apoi sunt prezentate (după ce au fost rezolvate). Partea bună este că, deocamdată, nimeni din afara Pwn2Own nu ştie de aceste vulnerabilități sau cel puțin nu le-a folosit cât să fie vizibil.
Vulnerabilități descoperite: 4 pentru Internet Explorer 11, 3 pentru Mozilla Firefox, două pentru Apple Safari și una pentru Google Chrome.
Aceste vulnerabilități premiate cu sute de mii de dolari au fost demonstrate într-un concurs. Fiecare expert a avut la dispoziție 30 de minute pentru a exploata browser-ul respectiv pe un computer „curat“. Aceștia nu le-au descoperit în jumătate de oră, ci în zile sau săptămâni de muncă, dar în 30 de minute trebuia să-l demonstreze. Pentru a fi probat bug-ul, acești oameni trebuiau să modifice modul de funcţionare al aplicației pentru a o face să ruleze instrucţiuni noi, scrie TechCrunch.
Au fost astfel descoperite și demonstrate 10 exploit-uri: patru pentru Internet Explorer, trei pentru Mozilla Firefox, două pentru Safari și una pentru Chrome. În afară de Safari, toate celelalte au fost testate pe Windows 8.1. Și da, Opera nu e pe listă, dar este un browser bazat pe arhitectura folosită de Chrome. JungHoon Lee a câștigat 225.000 de dolari, descoperind bug-uri în Safari, Internet Explorer 11 și Chrome, pentru cel din urmă primind 110.000 de dolari. În total, experții au câștigat peste 550.000 de dolari.