Safari, IE bị tấn công đầu tiên tại Pwn2Own

Thứ năm, 10/03/2011 16:34

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin

Cần Thơ: Tìm tung tích nạn nhân trên tay xăm dòng chữ “Huỳnh Vũ Phương”

Cần Thơ: Tìm tung tích nạn nhân trên tay xăm dòng chữ “Huỳnh Vũ Phương”

Thời sự 15:26

(NLĐO) - Cơ quan Cảnh sát điều tra Công an TP Cần Thơ thông báo để người dân được biết, phối hợp tìm người thân của nạn nhân

Phát hiện hơn 11.000 kg hóa chất không rõ nguồn gốc ở Cà Mau

Phát hiện hơn 11.000 kg hóa chất không rõ nguồn gốc ở Cà Mau

Kinh tế 15:19

(NLĐO) – Chủ hộ kinh doanh và giám đốc một công ty ở Cà Mau chưa cung cấp được giấy chứng nhận đủ điều kiện kinh doanh hóa chất công nghiệp

Sao phim "Reply 1997" đón con đầu lòng năm 2026

Sao phim "Reply 1997" đón con đầu lòng năm 2026

Giải trí 15:15

(NLĐO) – Nam diễn viên Lee Si-uhn và vợ Seo Ji-seung đang chuẩn bị chào đón con đầu lòng, đánh dấu chương mới hạnh phúc trong cuộc đời cả hai.

Lễ trao Giải ảnh "Khoảnh khắc Báo chí" 2025

Lễ trao Giải ảnh "Khoảnh khắc Báo chí" 2025

Thời sự 15:12

(NLĐO)- Sáng 26-12 tại Hà Nội, Lễ trao Giải ảnh “Khoảnh khắc Báo chí” 2025 đã tôn vinh những tác giả, nhóm tác giả xuất sắc.

Công đoàn cơ sở Báo Người Lao Động tổ chức hội nghị BCH mở rộng

Công đoàn cơ sở Báo Người Lao Động tổ chức hội nghị BCH mở rộng

Lao động 15:10

(NLĐO) - Công đoàn cơ sở Báo Người Lao Động xây dựng và củng cố môi trường làm việc thân thiện, tạo nội lực thi đua lành mạnh, sẵn sàng chung tay vượt khó

Kết quả xổ số hôm nay, 26-12: Xổ số miền Nam: Vĩnh Long, Bình Dương, Trà Vinh

Kết quả xổ số hôm nay, 26-12: Xổ số miền Nam: Vĩnh Long, Bình Dương, Trà Vinh

Kết quả xổ số 15:01

(NLĐO) - Kết quả xổ số hôm nay, 26-12, của xổ số miền Nam (XSMN) được các Công ty Xổ số kiến thiết Vĩnh Long, Bình Dương, Trà Vinh công bố

OMO cổ vũ tinh thần “ngại gì bẩn” của gia đình trẻ thông qua chuỗi hoạt động thể thao

OMO cổ vũ tinh thần “ngại gì bẩn” của gia đình trẻ thông qua chuỗi hoạt động thể thao

Thị trường 15:00

Trong tháng 11 và 12 năm 2025, OMO tạo ra chuỗi không gian trải nghiệm dành cho các gia đình trẻ, cổ vũ tinh thần “Chơi là chất, ngại gì bẩn”.

TP HCM đề xuất chuẩn nghèo 2030 cao gấp đôi cả nước

TP HCM đề xuất chuẩn nghèo 2030 cao gấp đôi cả nước

Thời sự 15:00

Không chỉ hoàn thành chỉ tiêu giảm nghèo sớm 2 năm dù chịu ảnh hưởng nặng nề bởi COVID-19, TP HCM còn đặt mục tiêu đầy tham vọng cho giai đoạn 2026-2030

Soi tỉ số trận Manchester United - Newcastle: "Quỷ đỏ" mong lịch sử lặp lại

Soi tỉ số trận Manchester United - Newcastle: "Quỷ đỏ" mong lịch sử lặp lại

Thể thao 14:43

(NLĐO) - Manchester United muốn quên trận thua Newcastle ở Old Trafford mùa trước khi trông chờ vào lịch sử từng thắng Chích chòe 3 lần trong Ngày Lễ tặng quà.

Hacker đang âm thầm đánh cắp dữ liệu người đặt đồ ăn qua app

Hacker đang âm thầm đánh cắp dữ liệu người đặt đồ ăn qua app

AI 365 14:43

(NLĐO) - Ngay cả khi tải ứng dụng có vẻ hợp pháp từ các kho ứng dụng chính thức, dữ liệu cá nhân của người dùng vẫn có nguy cơ bị đánh cắp bất cứ lúc nào.

XEM THÊM