Safari, IE bị tấn công đầu tiên tại Pwn2Own

Thứ năm, 10/03/2011 16:34

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin

Báo in ngày 10-2: Lưu ý đặc biệt vé máy bay, tàu ngày cao điểm

Báo in ngày 10-2: Lưu ý đặc biệt vé máy bay, tàu ngày cao điểm

Video 23:59

(NLĐO) - Vé máy bay, tàu đã gần như lấp đầy trong các ngày cao điểm Tết, đi nhầm nhà ga hay vướng ùn tắc có thể khiến khách lỡ nhịp về quê

Rộn ràng ngày hội Xuân gắn kết

Rộn ràng ngày hội Xuân gắn kết

Thời sự 22:35

(NLĐO) - Trong không khí rộn ràng những ngày cận Tết, ngày hội tại xã Hưng Long mang đến không gian xuân ấm áp, gắn kết cộng đồng và lan tỏa tinh thần sẻ chia

TPHCM: Phường Diên Hồng tưng bừng đón xuân

TPHCM: Phường Diên Hồng tưng bừng đón xuân

Chuyện thường ngày ở phường, xã 22:25

(NLĐO) - , Hội Xuân Bính Ngọ 2026 phường Diên Hồng diễn ra từ ngày 9 đến 16-2 (từ 22 đến 29 tháng Chạp).

Lãnh đạo TPHCM thăm doanh nghiệp và chăm lo cho người lao động khó khăn

Lãnh đạo TPHCM thăm doanh nghiệp và chăm lo cho người lao động khó khăn

Lao động 22:21

(NLĐO) - Những phần quà tuy nhỏ nhưng thể hiện sự chia sẻ của tổ chức Công đoàn TPHCM nhằm mang đến mùa xuân ấm áp cho người lao động khó khăn

TP HCM sẵn sàng cho cú hích tăng trưởng hai con số

TP HCM sẵn sàng cho cú hích tăng trưởng hai con số

Quốc tế 22:18

(NLĐO) - Bước sang năm 2026, TP HCM đặt mục tiêu tăng trưởng ở mức hai con số, phát triển nhanh nhưng bền vững.

Văn khấn ông Công, ông Táo đầy đủ dành cho người Việt

Văn khấn ông Công, ông Táo đầy đủ dành cho người Việt

Đời sống 22:16

(NLĐO) - Bài khấn cúng ông Công ông Táo theo Văn khấn cổ truyền Việt Nam - NXB Văn hóa Thông tin và bài khấn lưu truyền trong dân gian

Nga phàn nàn Mỹ về nhiều vấn đề

Nga phàn nàn Mỹ về nhiều vấn đề

Quốc tế 22:15

(NLĐO) - Ông Sergey Lavrov cho biết Nga đã đồng thuận với đề xuất về Ukraine do Mỹ đưa ra tại Hội nghị thượng đỉnh Alaska, song Mỹ chưa sẵn sàng thực hiện.

Bắt "trùm" băng nhóm lừa đảo hơn 1.000 người đầu tư tiền kỹ thuật số theo hình thức đa cấp

Bắt "trùm" băng nhóm lừa đảo hơn 1.000 người đầu tư tiền kỹ thuật số theo hình thức đa cấp

Pháp luật 21:40

(NLĐO)- Đến khi bị phát hiện, băng nhóm do Luyện cầm đầu đã lôi kéo hơn 1.000 người tham gia tại nhiều tỉnh, thành phố

Vụ thảm án làm 3 người tử vong ở Đồng Nai: Mức án chi tiết của các bị cáo

Vụ thảm án làm 3 người tử vong ở Đồng Nai: Mức án chi tiết của các bị cáo

Pháp luật 20:25

(NLĐO) - Tại phiên tòa, HĐXX đã tuyên phạt các mức án đối với những bị cáo trong vụ thảm án làm 3 người ở xã Đak Nhau, tỉnh Đồng Nai tử vong

Xác cá voi "khủng" dạt vào bờ biển Quảng Trị

Xác cá voi "khủng" dạt vào bờ biển Quảng Trị

Xã hội 19:56

(NLĐO) - Xác cá voi được phát hiện trong tình trạng đang phân huỷ, nằm ở khu vực bờ biển đang bị sạt lở nên khó tiếp cận, xử lý

XEM THÊM