Google Chrome fue el primero en caer durante el Pwn2Own 2012
Hay un dicho que reza: “Cae más rápido un hablador que un cojo”. Después de ofrecer abultadas sumas de dinero a quien lograra hackear Google Chrome, el navegador fue el primer abatido durante el evento de hacking Pwn2Own 2012. Esta hazaña se le debe a la polémica compañía francesa Vupen, conocida por vender las vulnerabilidades de programas a gobiernos de otros países.
Aunque no se dieron mayores detalles sobre cómo se logró este hackeo, se sabe que utilizaron un par de exploits de día-cero para escapar de la caja de arena (o sandbox) de Chrome y tomar el control de una PC con Windows 7 SP1 a 64 bits con todas sus actualizaciones en un lapso de cinco minutos. Como parte del nuevo formato de competencia de Pwn2Own, Vupen se ganará 32 puntos por este ataque exitoso.
Según Chaouki Bekrar, miembro de Vupen, su equipo trabajó por seis semanas para encontrar las debilidades de Chrome y escribir el código de los exploits. El primero se trató de un mecanismo para esquivar la protección DEP y ASLR en Windows. El segundo se enfocó en romper la seguridad de la caja de arena. Afirmó que la táctica de quebrantarle el orgullo al navegador de Google fue deliberada.
Bekrar no mencionó si se utilizó el código de terceros para afectar al navegador y aunque se hizo la instalación por defecto, eso no tendría importancia. Cabe recordar que el año pasado publicó en Youtube un método similar aprovechando una vulnerabilidad en Adobe Flash, pero Google cuestionó su validez. Vupen pretende que uno de los exploits sea vendido mientras que el código de la caja de arena de Chrome “estaría reservado a sus clientes”.
Aún así, Bekrar alabó el sistema de seguridad de los desarrolladores de Chrome, ya que no fue sencillo crear un método efectivo para esquivar esta protección. Y finalizó: “Esto demuestra que cualquier navegador, o cualquier software, puede ser hackeado si hay suficiente motivación y habilidad”.
Link: Pwn2Own 2012: Google Chrome browser sandbox first to fall (ZDNet)
Xbox One es la verdadera "Smart TV"
Todo lo que debes saber sobre Xbox One #XboxReveal
Ciudades del futuro imaginadas en el pasado: El...
Yahoo anuncia el nuevo Flickr
Yahoo confirma la compra de Tumblr por USD$1.10...
Julian Assange asegura que Wikileaks no ha prov...
Pyton S3, un dispositivo que corre Ubuntu, Andr...
Lo mejor de Google I/O 2013 #IO13
43 Comentarios
Google Chrome fue el primero en caer durante el Pwn2Own 2012
Grandes!!! Mis respetos a Vupen... Si quieres un sistema 100% seguro desconectalo de la red...
Respondery mantenlo apagado...
y desenchufalo.....no??...
y vete a vivir a una isla desavitada
a ti parece que te hackearon el teclado...
@fco, muchos cracker legendarios se iniciaron crackeando juegos, motivacion mas fuerte para un adolecente no hay.
Pues tambien vupen hackeo internet explorer, firefox y safary.(segun lo dijeron elllos mismos ) Informate.
Se ve que jamás te has dedicado a buscar vulnerabilidades a nivel software. ¿Querías que encontraran vulnerabilidades en media hora?
wtf! esa wea es mas hackeable, fuck you apple fan, vuelve a tu safari.
Pero si la porquería de Firefox ya ha sido hackeado varias veces en el Pwn2own.
porqueria???
pendejos qlos que por CRACKEAR un juego, se creen genios en informatica xD.
Un Día leí de un Hacker que todos son inseguros pero cuando algo se vuelve muy popular es cuando se vuelve objetivo para los hackers, yo por eso navego por opera...que dicen ustedes sobre opera señores???
ResponderJustamente, los hackers generalmente trabajan para atacar lo mas común y extendido así sus acciones pueden llegar a ser mas productivas.
felipo por que lo decis, se debe saber de informatica para usarlo? explicame la verdad busca el mejor y solo soy aficionado
Felipo usa Lynx.
@felipo y que saber hacer? programas en C# con algun paradigma de programacion?
o sos administrador de redes? o nose que haces? no ofendas sin saber!
Obvio que fueron por el premio mayor (Chrome), si hubieran hackeado a IE no sería noticia.
ResponderDeberian publicar que paso con FF y los nefastos IE
ResponderUn tiempo usé Opera, es buen navegador, pero no logré adaptarme a sus atajos de teclado (las malas mañas son duras de roer) y varias páginas se veían como la corneta. Ahora me manejo entre FF y Midori.
@racuna
Opera es uno de los pocos (creo que Maxthon es otro y no habría más) que puedes cambiar los atajos de teclado y sin necsidad de instalar extensiones.
Lo que pasa es que la gente con Opera cuando se topa con una piedra no investiga nada aún teniendo las soluciones ahí mismo, pero fuese con Firefox y si tienen que tirarse una tarde haciendo mil pasos e instalando tropomil extensiones lo hacen.
In your face Google Chrome
ResponderUn momento... si leí bien la noticia, ¿significa que venderán un BACKDOOR de Chrome/Win 7 a los gobiernos y empresas?
Responder¿Que no las condiciones del PWN2OWN son dar a conocer a los exploits utilizados?
No, no están obligados a revelar nada y de hecho Google ya había anunciado que de seguir así las reglas no iba a participar más porque más allá del circo no tiene ninguna utilidad para mejorar el producto.
pwned in da face!
Responder"navego sin bloquear google ..." WHAT ,si se trata de instalar sin tu permiso es que seguro tienes desactivado el control de usuario de Windows .
yo navego con chrome, firefox con kaspersky de guardian y navego sin problemas
Pues hay que tener cuidado con empresas de seguridad con esas que son capaces de vender secretos a otras instancias por dinero, afectando a miles de personas y usuarios, y como dice la nota no hay software que no se pueda hackear, con dedicacion e impetu.
ResponderNo he podido participar y mi método no se aleja de este. Deberian permitir la participación no-presencial, para los que tienen actividades que le impiden ir a este tipo de convenciones.
ResponderMegaFAIL
ResponderErrar es humano, vulnerar es del hacker.
No hay sistemas 100% seguros, pero si hay unos más confiables que otros. Además les recuerdo que Chrome es código abierto y eso hace más fácil detectar errores y solucionarlos.
Respondery cobraron el millón de dolares, por que google ofrecía un millón por eso, si no lo hicieron, (como se diría por esas tierras) son aweaos
ResponderYo creo que algunas compañías y gobiernos pagarían mucho más que eso con tal de tener un backdoor en un navegador tan popular.
Hasta ahi llego el navegador mas seguro que gritaban a todos los vientos, con gran orgullo los creadores de Chrome.
Responder¿Y con Opera habrán probado?
ResponderEncontre la demo en youtube http://www.youtube.com/watch?v=XsJGGa4tXC8
Responderke onda con la redaccion post traducccion de esta noticia, tiene errores gramaticales
ResponderGoogle Chrome muestra sus primeras debilidades de seguridad. En dos concursos de hacking, el navegador ha sido tumbado tres veces... pero lo mejor ha sido la rápida respuesta de Google sacando un parche a los pocos días.
ResponderDeja tu Comentario