Safari, IE bị tấn công đầu tiên tại Pwn2Own

Thứ năm, 10/03/2011 16:34

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin

Chủ tịch UBND TP HCM: Khó tránh việc bí thư, chủ tịch phường "xuống chức" sau sắp xếp

Chủ tịch UBND TP HCM: Khó tránh việc bí thư, chủ tịch phường "xuống chức" sau sắp xếp

Chính trị 12:51

(NLĐO) - Chủ tịch UBND TP HCM Phan Văn Mãi yêu cầu rà soát để sắp xếp công việc phù hợp cho người bị ảnh hưởng trong thời gian ngắn nhất

Hơn 7.200 người tham gia diễn tập ở phố đi bộ Nguyễn Huệ

Hơn 7.200 người tham gia diễn tập ở phố đi bộ Nguyễn Huệ

Thời sự 12:37

(NLĐO) - Buổi diễn tập xử lý tình huống khẩn cấp diễn ra ở phố đi bộ Nguyễn Huệ, Công viên Bến Bạch Đằng và khu vực Cầu cảng Số 3, quận 1, TP HCM

NASA tiết lộ kế hoạch theo dõi "nhịp thở" của Trái Đất

NASA tiết lộ kế hoạch theo dõi "nhịp thở" của Trái Đất

Khoa học 12:21

(NLĐO) - Robot LEXI của NASA hứa hẹn đem về những dữ liệu chưa từng có về cách Trái Đất "hít vào thở ra".

Án mạng ở trại vịt lúc nửa đêm, 2 người thương vong

Án mạng ở trại vịt lúc nửa đêm, 2 người thương vong

Pháp luật 12:17

(NLĐO) - Sau chầu nhậu chung, cả 3 người về trại nuôi vịt rồi tiếp tục xảy ra mâu thuẫn dẫn đến án mạng

Phát hiện lượng ma túy "khủng" trong túi đựng "đặc sản Sơn La"

Phát hiện lượng ma túy "khủng" trong túi đựng "đặc sản Sơn La"

Pháp luật 11:56

(NLĐO)- Công an tỉnh Nam Định vừa phối hợp triệt xóa một số lượng ma túy "khủng" được cất giấu trong bao bì đựng "đặc sản Sơn La"

VIDEO: Giao thông Hà Nội ùn tắc dài giờ cao điểm

VIDEO: Giao thông Hà Nội ùn tắc dài giờ cao điểm

Xã hội 11:55

(NLĐO)- Nhiều tuyến đường, nút giao thông lớn tại Hà Nội những ngày qua rơi vào tình trạng ùn tắc, ùn ứ kéo dài giờ cao điểm.

Người vi phạm bỏ xe vì mức phạt cao sẽ bị xử lý thế nào?

Người vi phạm bỏ xe vì mức phạt cao sẽ bị xử lý thế nào?

11 giờ 30 11:36

2 loại vắc-xin đắt tiền được miễn phí cho trẻ; Giá vàng miếng SJC, vàng nhẫn tăng vọt; Nhà hàng ở TP HCM tuyển 7 nữ nhân viên để bán dâm...

Hàng vạn giáo viên, công chức Đắk Lắk có được nhận tiền thưởng năm 2024?

Hàng vạn giáo viên, công chức Đắk Lắk có được nhận tiền thưởng năm 2024?

Độc quyền 11:01

(NLĐO) - Sắp hết hạn chi tiền thưởng năm 2024 theo Nghị định 73 nhưng nhiều địa phương ở Đắk Lắk vẫn đang lúng túng, nguy cơ không thực hiện được

Cháy rừng khủng khiếp tại Los Angeles thiêu rụi căn nhà con trai tổng thống Mỹ đang ở

Cháy rừng khủng khiếp tại Los Angeles thiêu rụi căn nhà con trai tổng thống Mỹ đang ở

Quốc tế 10:49

(NLĐO) - Ngôi nhà mà con trai Tổng thống Joe Biden thuê ở hạt Los Angeles, bang California - Mỹ bị thiêu rụi hoàn toàn trong ngọn lửa kinh hoàng

Bí thư Tỉnh ủy Lào Cai làm Bí thư Tỉnh ủy Vĩnh Phúc

Bí thư Tỉnh ủy Lào Cai làm Bí thư Tỉnh ủy Vĩnh Phúc

Thời sự 10:37

(NLĐO)- Ông Đặng Xuân Phong, Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy Lào Cai, được Bộ Chính trị điều động, chỉ định làm Bí thư Tỉnh ủy Vĩnh Phúc

XEM THÊM