Safari, IE bị tấn công đầu tiên tại Pwn2Own

Thứ năm, 10/03/2011 16:34

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin

CĐV Ireland đòi điều tra "còi báo động" ở loạt luân lưu 11 m với CH Czech

CĐV Ireland đòi điều tra "còi báo động" ở loạt luân lưu 11 m với CH Czech

Thể thao 07:39

(NLĐO) - CĐV Ireland kêu gọi điều tra “tiếng còi hụ” làm phân tâm các cầu thủ của họ ở loạt luân lưu thua CH Czech 3-4 tại bán kết play-off World Cup 2026.

10 cầu thủ tuyển Pháp thắng Brazil hùng mạnh trận giao hữu tại Mỹ

10 cầu thủ tuyển Pháp thắng Brazil hùng mạnh trận giao hữu tại Mỹ

Thể thao 07:36

(NLĐO) - Các pha lập công của Kylian Mbappé và Hugo Ekitike giúp tuyển Pháp đánh bại Brazil 2-1 trong trận giao hữu đỉnh cao trước thềm World Cup 2026.

Việt Nam - Bangladesh: “Song sát” Son - Hên còn dang dở

Việt Nam - Bangladesh: “Song sát” Son - Hên còn dang dở

Thể thao 07:34

(NLĐO) - Sự chờ đợi lớn nhất nằm ở cặp đôi nhập tịch Nguyễn Xuân Son - Đỗ Hoàng Hên, nhưng chưa mang đến câu trả lời trọn vẹn.

Đồng hành cùng doanh nghiệp

Đồng hành cùng doanh nghiệp

Kinh tế 07:31

Tỉnh Gia Lai chủ động đồng hành cùng doanh nghiệp để thu hút đầu tư

Lương hưu: “phao an sinh” không thể để chòng chành

Lương hưu: “phao an sinh” không thể để chòng chành

Lao động 07:30

(NLĐO) - Trọng tâm của chính sách không nên dừng lại ở việc “ai được tăng nhiều hơn”, mà là “ai đang cần được giữ không bị chìm”.

TPHCM kiến nghị Bộ Công Thương ưu tiên cung cấp điện

TPHCM kiến nghị Bộ Công Thương ưu tiên cung cấp điện

Chính trị 07:27

(NLĐO) - TPHCM kiến nghị hạn chế tối đa cắt giảm công suất, đặc biệt vào cao điểm tối trong ngày

Bầu cử tại TP HCM thành công tốt đẹp

Bầu cử tại TP HCM thành công tốt đẹp

Thời sự 07:14

Công tác bầu cử tại TP HCM bảo đảm dân chủ, an toàn, hiệu quả và thực sự là ngày hội của toàn dân

Phán quyết bước ngoặt về mạng xã hội gây hại

Phán quyết bước ngoặt về mạng xã hội gây hại

Quốc tế 07:00

Lần đầu tiên các công ty công nghệ bị xác định phải chịu trách nhiệm pháp lý vì tạo ra sản phẩm trực tuyến gây nghiện

Miễn thuế bảo vệ môi trường, tiêu thụ đặc biệt, VAT với xăng dầu đến ngày 15-4

Miễn thuế bảo vệ môi trường, tiêu thụ đặc biệt, VAT với xăng dầu đến ngày 15-4

Thời sự 06:59

(NLĐO)- Từ 24 giờ ngày 26-3 đến hết ngày 15-4-2026, mức thuế bảo vệ môi trường đối với xăng (trừ etanol), dầu diezel và nhiên liệu bay là 0 đồng/lít.

Giữ ổn định vĩ mô, tiếp sức doanh nghiệp

Giữ ổn định vĩ mô, tiếp sức doanh nghiệp

Kinh tế 06:45

Diễn đàn Kinh tế Việt Nam 2026 - Lần thứ I nhấn mạnh yêu cầu giữ vững ổn định vĩ mô, đồng thời đề xuất nhiều giải pháp thiết thực nhằm hỗ trợ doanh nghiệp

XEM THÊM