Na tradicionalnom Pwn2Own-u hakiran Chrome, krivac je Flash
09.03.2012
piše: D. Kadi
Hakeri su na ovogodišnjem natjecanju Pwn2Own imali zadatak hakirati četiri najpopularnija preglednika Internet Explorer, Google Chrome, Mozillu Firefox i Safari. I dok u protekle četiri godine Chrome natjecatelji nisu uspjeli hakirati, a njegove suparnike jesu, ove godine su svi preglednici "probijeni". Google Chrome je hakiran čak dvaput, a uzrok je čini se ranjivost Flasha koji je ugrađen u sam preglednik. Googleov browser koristi tehnologiju "sandbox" pri čemu se web sadržaj izvršava u ograđenom prostoru odvojenom od procesa operativnog sustava. To otežava malicioznom softveru preuzimanje kontrole nad uređajem. I Flash se izvršava unutar Chromeovog sandboxa, ali posebne mogućnosti poput web kamere i mikrofona zahtijevaju rupe u kojima Flash traži sistemski pristup. Četiri godine Chromeove nedodirljivosti na Pwn2Ownu za samo sat vremena prekinuo je CANSECwestChaouki Berkar i njegov tim Vupen Security. Nije htio komentirati detalje, jedino je naglasio da je hakiranje uspjelo s defaultnom komponentom, Flashom.