Pwnium2: Haker zgarnia 60 tys. dolarów za złamanie zabezpieczeń Chrome

RafkoSkomentuj
Pwnium2: Haker zgarnia 60 tys. dolarów za złamanie zabezpieczeń Chrome
Hack został przeprowadzony na w pełni załatanym 64-bitowym systemie Windows 7 z przeglądarką Chrome w najnowszej wersji gałęzi stabilnej. Za swoją pracę, Pinkie Pie otrzyma najwyższą nagrodę – 60 tysięcy dolarów od Google.

Zanim wydawca potwierdził istnienie wady na stronie Pwnium AppSpot, Google ogłosił wydanie wersję 22.0.1229.94 Chrome dla systemów Windows, Mac OS X i Linux, który zamyka krytyczne luki bezpieczeństwa wykryte przez Pinkie Pie. Luka jest opisana w komunikacie jako składająca się z dwóch oddzielnych wad: „use-after-free SVG” oraz „arbitrary write – IPC”. Jason Kersey z Google pogratulował Pinkie Pie „pięknego dzieła”, dodając, że firma jest „zachwycona sukcesem Pwnium 2 i przewiduje dzięki wynikom konkursu wprowadzenie dodatkowych zabezpieczeń i ulepszeń w Chrome”.

To nie pierwszy raz, gdy „Pinkie Pie”, zwany również „My Little Pony – Friendship is Magic”, zdobył pieniądze łamiąc zabezpieczenia Chrome. W marcu tego roku, został nagrodzony za wykrycie luk w konkursie Pwnium Google’a, który odbył się podczas konkursu Pwn2Own w ramach konferencji CanSecWest. Jego exploit wykorzystywał łącznie sześć luk. Zamknięto je w wydaniu Chrome 18.

Źródło: Heise

Udostępnij

Rafko