Temas Calientes

Google Chrome fue el primero en caer durante el Pwn2Own 2012

Pwn-2-Own

Hay un dicho que reza: “Cae más rápido un hablador que un cojo”. Después de ofrecer abultadas sumas de dinero a quien lograra hackear Google Chrome, el navegador fue el primer abatido durante el evento de hacking Pwn2Own 2012. Esta hazaña se le debe a la polémica compañía francesa Vupen, conocida por vender las vulnerabilidades de programas a gobiernos de otros países.

Aunque no se dieron mayores detalles sobre cómo se logró este hackeo, se sabe que utilizaron un par de exploits de día-cero para escapar de la caja de arena (o sandbox) de Chrome y tomar el control de una PC con Windows 7 SP1 a 64 bits con todas sus actualizaciones en un lapso de cinco minutos. Como parte del nuevo formato de competencia de Pwn2Own, Vupen se ganará 32 puntos por este ataque exitoso.

Según Chaouki Bekrar, miembro de Vupen, su equipo trabajó por seis semanas para encontrar las debilidades de Chrome y escribir el código de los exploits. El primero se trató de un mecanismo para esquivar la protección DEP y ASLR en Windows. El segundo se enfocó en romper la seguridad de la caja de arena. Afirmó que la táctica de quebrantarle el orgullo al navegador de Google fue deliberada.

Bekrar no mencionó si se utilizó el código de terceros para afectar al navegador y aunque se hizo la instalación por defecto, eso no tendría importancia. Cabe recordar que el año pasado publicó en Youtube un método similar aprovechando una vulnerabilidad en Adobe Flash, pero Google cuestionó su validez. Vupen pretende que uno de los exploits sea vendido mientras que el código de la caja de arena de Chrome “estaría reservado a sus clientes”.

Aún así, Bekrar alabó el sistema de seguridad de los desarrolladores de Chrome, ya que no fue sencillo crear un método efectivo para esquivar esta protección. Y finalizó: “Esto demuestra que cualquier navegador, o cualquier software, puede ser hackeado si hay suficiente motivación y habilidad”.

Link: Pwn2Own 2012: Google Chrome browser sandbox first to fall (ZDNet)

43 Comentarios

Google Chrome fue el primero en caer durante el Pwn2Own 2012

Thumb up 82 Thumb down 6 avatar_Nikdem Nikdem dijo hace 1 año

Grandes!!! Mis respetos a Vupen... Si quieres un sistema 100% seguro desconectalo de la red...

Responder
Thumb up 63 Thumb down 8 avatar_avatar242 avatar242 dijo hace 1 año

y mantenlo apagado...

Thumb up 11 Thumb down 0 avatar_:) :) dijo hace 1 año

y desenchufalo.....no??...

Thumb up 11 Thumb down 3 avatar_ldd ldd dijo hace 1 año

y vete a vivir a una isla desavitada

Thumb up 90 Thumb down 2 avatar_tepico el meto tepico el meto dijo hace 1 año

a ti parece que te hackearon el teclado...

Thumb up 1 Thumb down 0 avatar_Markuz Markuz dijo hace 1 año

@fco, muchos cracker legendarios se iniciaron crackeando juegos, motivacion mas fuerte para un adolecente no hay.

Thumb up 2 Thumb down 0 avatar_wall wall dijo hace 1 año

Pues tambien vupen hackeo internet explorer, firefox y safary.(segun lo dijeron elllos mismos ) Informate.

Thumb up 28 Thumb down 2 avatar_nyan nyan dijo hace 1 año

Se ve que jamás te has dedicado a buscar vulnerabilidades a nivel software. ¿Querías que encontraran vulnerabilidades en media hora?

Thumb up 49 Thumb down 20 avatar_Sergio Pizarro Sergio Pizarro dijo hace 1 año

wtf! esa wea es mas hackeable, fuck you apple fan, vuelve a tu safari.

Thumb up 32 Thumb down 15 avatar_LOL LOL dijo hace 1 año

Pero si la porquería de Firefox ya ha sido hackeado varias veces en el Pwn2own.

Thumb up 20 Thumb down 15 avatar_fco fco dijo hace 1 año

porqueria???
pendejos qlos que por CRACKEAR un juego, se creen genios en informatica xD.

Thumb up 31 Thumb down 14 avatar_Leonardo Leonardo dijo hace 1 año

Un Día leí de un Hacker que todos son inseguros pero cuando algo se vuelve muy popular es cuando se vuelve objetivo para los hackers, yo por eso navego por opera...que dicen ustedes sobre opera señores???

Responder
Thumb up 9 Thumb down 0 avatar_msalazarn msalazarn dijo hace 1 año

Justamente, los hackers generalmente trabajan para atacar lo mas común y extendido así sus acciones pueden llegar a ser mas productivas.

Thumb up 10 Thumb down 3 avatar_leonardo leonardo dijo hace 1 año

felipo por que lo decis, se debe saber de informatica para usarlo? explicame la verdad busca el mejor y solo soy aficionado

Thumb up 9 Thumb down 0 avatar_Davod Davod dijo hace 1 año

Felipo usa Lynx.

Thumb up 6 Thumb down 2 avatar_Osmar Osmar dijo hace 1 año

@felipo y que saber hacer? programas en C# con algun paradigma de programacion?
o sos administrador de redes? o nose que haces? no ofendas sin saber!

Thumb up 68 Thumb down 4 avatar_Don Mostro Don Mostro dijo hace 1 año

Obvio que fueron por el premio mayor (Chrome), si hubieran hackeado a IE no sería noticia.

Responder
Thumb up 24 Thumb down 3 avatar_Puaj Puaj dijo hace 1 año

Deberian publicar que paso con FF y los nefastos IE

Responder
Thumb up 11 Thumb down 4 avatar_racuna racuna dijo hace 1 año

Un tiempo usé Opera, es buen navegador, pero no logré adaptarme a sus atajos de teclado (las malas mañas son duras de roer) y varias páginas se veían como la corneta. Ahora me manejo entre FF y Midori.

Thumb up 11 Thumb down 6 avatar_LOL LOL dijo hace 1 año

@racuna
Opera es uno de los pocos (creo que Maxthon es otro y no habría más) que puedes cambiar los atajos de teclado y sin necsidad de instalar extensiones.

Lo que pasa es que la gente con Opera cuando se topa con una piedra no investiga nada aún teniendo las soluciones ahí mismo, pero fuese con Firefox y si tienen que tirarse una tarde haciendo mil pasos e instalando tropomil extensiones lo hacen.

Thumb up 43 Thumb down 9 avatar_troll troll dijo hace 1 año

In your face Google Chrome

Responder
Thumb up 11 Thumb down 0 avatar_Kique Kique dijo hace 1 año

Un momento... si leí bien la noticia, ¿significa que venderán un BACKDOOR de Chrome/Win 7 a los gobiernos y empresas?

¿Que no las condiciones del PWN2OWN son dar a conocer a los exploits utilizados?

Responder
Thumb up 19 Thumb down 0 avatar_LOL LOL dijo hace 1 año

No, no están obligados a revelar nada y de hecho Google ya había anunciado que de seguir así las reglas no iba a participar más porque más allá del circo no tiene ninguna utilidad para mejorar el producto.

Thumb up 0 Thumb down 1 avatar_Airea Airea dijo hace 1 año

pwned in da face!

Responder
Thumb up 10 Thumb down 1 avatar_mijo mijo dijo hace 1 año

"navego sin bloquear google ..." WHAT ,si se trata de instalar sin tu permiso es que seguro tienes desactivado el control de usuario de Windows .
yo navego con chrome, firefox con kaspersky de guardian y navego sin problemas

Thumb up 1 Thumb down 0 avatar_Pablo Alberto Pablo Alberto dijo hace 1 año

Pues hay que tener cuidado con empresas de seguridad con esas que son capaces de vender secretos a otras instancias por dinero, afectando a miles de personas y usuarios, y como dice la nota no hay software que no se pueda hackear, con dedicacion e impetu.

Responder
Thumb up 4 Thumb down 3 avatar_Anon Anon dijo hace 1 año

No he podido participar y mi método no se aleja de este. Deberian permitir la participación no-presencial, para los que tienen actividades que le impiden ir a este tipo de convenciones.

Responder
Thumb up 3 Thumb down 1 avatar_Carlos Le Mare Carlos Le Mare dijo hace 1 año

MegaFAIL

Errar es humano, vulnerar es del hacker.

Responder
Thumb up 5 Thumb down 2 avatar_linuxmanr4 linuxmanr4 dijo hace 1 año

No hay sistemas 100% seguros, pero si hay unos más confiables que otros. Además les recuerdo que Chrome es código abierto y eso hace más fácil detectar errores y solucionarlos.

Responder
Thumb up 3 Thumb down 1 avatar_Jaac Jaac dijo hace 1 año

y cobraron el millón de dolares, por que google ofrecía un millón por eso, si no lo hicieron, (como se diría por esas tierras) son aweaos

Responder
Thumb up 3 Thumb down 1 avatar_Kique Kique dijo hace 1 año

Yo creo que algunas compañías y gobiernos pagarían mucho más que eso con tal de tener un backdoor en un navegador tan popular.

Thumb up 4 Thumb down 2 avatar_kom kom dijo hace 1 año

Hasta ahi llego el navegador mas seguro que gritaban a todos los vientos, con gran orgullo los creadores de Chrome.

Responder
Thumb up 3 Thumb down 2 avatar_saulw7 saulw7 dijo hace 1 año

¿Y con Opera habrán probado?

Responder
Thumb up 3 Thumb down 0 avatar_Michael Michael dijo hace 1 año

Encontre la demo en youtube http://www.youtube.com/watch?v=XsJGGa4tXC8

Responder
Thumb up 0 Thumb down 0 avatar_rick rick dijo hace 1 año

ke onda con la redaccion post traducccion de esta noticia, tiene errores gramaticales

Responder
Thumb up 0 Thumb down 0 avatar_Kerchak Kerchak dijo hace 1 año

Google Chrome muestra sus primeras debilidades de seguridad. En dos concursos de hacking, el navegador ha sido tumbado tres veces... pero lo mejor ha sido la rápida respuesta de Google sacando un parche a los pocos días.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*