Bem-vindo: Sáb, 30 de Novembro 2024, 17:23 Pesquisa avançada

Google Chrome voltou a ser vítima de um jovem hacker

Secção dedicada a Noticias! Aqui poderá partilhar todas as notícias relativas ao Ubuntu. No entanto, poderá publicar também notícias sobre software livre em geral: outras distribuições e até conferências

Google Chrome voltou a ser vítima de um jovem hacker

Mensagempor Claudio Novais » Seg, 12 de Março 2012, 0:24

Imagem
Horas antes de terminar a conferência anual sobre segurança informática, a CanSecWest, realizada em Vancouver, no Canadá, o Google Chrome foi novamente vítima da astúcia de um jovem hacker.

Depois de nos dias anteriores, Sergey Glazunov, um universitário de origem russa e uma equipa de hackers francesa, a Vupen, foi a vez de um jovem que não quis ser identificado, apenas deseja ser conhecido por “PinkiePie“.

PinkiePie disse aos jornalistas durante a conferência, que apenas passou uma semana e meia a trabalhar no ataque ao browser, para descobrir uma falha se segurança, e assim conseguir ganhar o prémio de 60 mil dólares.

Ele combinou três vulnerabilidades desconhecidas para conseguir ganhar acesso completo ao sistema de um computador portátil Dell Inspiron, que na altura corria uma versão totalmente original do Windows 7, com todos os updates até à data, e com a mais recente versão do Google Chrome instalada, conforme os regulamentos do torneio.


Inclusivamente, PinkiePie disse que já tinha tentado contactar anteriormente o Google, no sentido de conseguir obter um emprego, mas nunca chegou a obter qualquer resposta da empresa de Mountain View. Agora, certamente não irá ser dificil conseguir um emprego na famosa Googleplex.

Os membros da equipa de segurança do Chrome começaram logo a analisar o “exploit” e os detalhes da vulnerabilidade poucos minutos depois do hack, mas até ao momento ainda não tinha saído qualquer patch de segurança.

No total, foram cinco, as vulnerabilidades expostas durante o terceiro e último dia do torneio, sendo minúsculas em comparação com o número total de erros que a equipa de segurança do Chrome corrige por ano.

Um membro da equipa de Segurança do Chrome, afirmou que o valor de Pwnium, não está no número de erros que foram descobertos, mas sim no conhecimento que permitiu observar todo o potencial de um exploit, em conseguir ultrapassar todas as defesas que tinham sido minuciosamente criadas.

Artigo Original:


Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Google Chrome voltou a ser vítima de um jovem hacker

Mensagempor Saresa » Seg, 12 de Março 2012, 0:44

São os pôneis dominando a internet! Pinkie Pie sempre "quebra a quarta parede" em My Little Pony: Friendship is Magic, e agora quebrou a sandbox do Google Chrome (que nada mais é que a "quarta parede" entre o navegador e o SO) xD

A Google está de parabéns por esse desafio. O prêmio pode ser até inferior ao salário de um de seus funcionários, mas veja quantas oportunidades não vão se abrir para esse garoto =)
Avatar do usuário
Saresa
 
Mensagens: 306
Registrado em: 17 Setembro, 2011
Localização: Sorocaba-SP, Brasil

Re: Google Chrome voltou a ser vítima de um jovem hacker

Mensagempor Claudio Novais » Seg, 12 de Março 2012, 0:46

Só não compreendi é o porquê de ele não dizer a verdadeira identidade. Se dissesse teria certamente muitas empresas à porta de casa a dar-lhe emprego. Talvez não queira trabalhar :D
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Google Chrome voltou a ser vítima de um jovem hacker

Mensagempor Saresa » Seg, 12 de Março 2012, 0:54

Porque ele já trabalha, mas não foi autorizado por seu chefe a participar.

“Pinkie Pie,” who asked to remain anonymous because he had not been authorized by his employer to participate in the contest, said he chained three different vulnerabilities to build an exploit to escape the Chrome sandbox.

Fonte: http://www.zdnet.com/blog/security/teenager-hacks-google-chrome-with-three-0day-vulnerabilities/10649
Avatar do usuário
Saresa
 
Mensagens: 306
Registrado em: 17 Setembro, 2011
Localização: Sorocaba-SP, Brasil



Voltar para Notícias

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 44 visitantes

cron