المسابقة
السنوية للهاكرز Pwn20wn و الذي بدأ يوم الأربعاء , يمكن الهاكرز من تحليل
متصفحات الأنترنت و معرفة جميع الثغرات الموجودة فيها و هذا بمقابل مادي
بالغ . و ككل عام المتصفحات أنترنت إكسبلور , غوغل كروم و فايرفوكس تمت
الإطاحة بها من طرف الهاكرز . المتسابقين تمكنوا من إيجاد الثغرات في ثلاث
متصفحات أساسية , ما عدا سفاري لم يتم اكتشاف أي شيئ بخصوصه , و الشركة
الفرنسية Vupen هي التي أطاحت بالمتصفح السيئ Internet Explorer 10 على
Surface pro تحت نظام ويندوز
8. و الثغرتين بدورهم يمكنان الهاكرز من تجاوز sandbox تبع المتصفح. و نفس
الشركة قامت بالإطاحة بالفايرفوكس 19 تحت نظام الويندوز 7 و هي ثغرة
تتجاوز نظام الحماية ASLR و Dep تبع النواة , و لا ننسى ثغرة الجافا 7 . و
بخصوص غوغل كروم 25 , فإن شركة MWR Labs هي من اهتمت به , ثغرتين تمكنان أي
من الخروج من sandbox . بالإضافة إلى ثغرة تمكن الهاكرز تستغل في نواه
الويندوز تحت الويندوز 7 . في المجموع 500 ألف دولار هي القيمة الإجمالية
التي وزعت في المسابقة , فايرفوكس و كروم تم إصدار تحديث لهما في انتظار
المتصفح الضعيف أنترنت إكسبلور .
ليست هناك تعليقات: