Safari, IE bị tấn công đầu tiên tại Pwn2Own

Thứ năm, 10/03/2011 16:34

Các hacker đã nhanh chóng phá vỡ lỗ hổng của 2 trình duyệt Apple Safari và Microsoft Internet Explorer (IE) trong cuộc thi Pwn2Own tại hội nghị bảo mật CanSecWest diễn ra ở Vancouver.

Nhóm nghiên cứu bảo mật Vupen (Pháp) là người giành chiến thắng khi thực hiện trên MacBook Air mới sau khi phát hiện được lỗ hổng bảo mật chưa được vá trong trình duyệt Safari.

Tuy nhiên, trước khi diễn ra cuộc thi ít phút, Apple đã cập nhật lên phiên bản Safari 5.0.4 với 62 bản vá lỗ hổng được bịt lại. Trong những lỗ hổng được bịt lại lần này có sự xuất hiện của bản vá lỗi mà nhóm Vupen đó phát hiện.

Hậu quả là, HP TippingPoint, nhà tài trợ cuộc thi bảo mật Pwn2Own cho biết rằng việc Apple cập nhật bản vá lỗi cho Safari trước ít phút diễn ra cuộc thi có thể sẽ làm ảnh hưởng đến những người nhận được giải thưởng. Đại diện của HP TippingPoint là ngài Peter Vreugdenhil cho biết, các trình duyệt đã được “đóng băng” 2 tuần trước khi diễn ra cuộc thi, đó là phiên bản 5.0.3 được cài sẵn trên MacBook Air vốn vẫn còn hiện diện lỗ hổng. Nếu lỗ hổng được sử dụng bởi Vupen để hack Safari vốn đã được cố định trong 5.0.4 thì HP TippingPoint sẽ không trao giải thưởng 15.000 USD. Tổ chức này chỉ chấp nhận trao giải thưởng cho lỗi được phát hiện ngay cả đối với phiên bản trình duyệt mới nhất.

Đây được xem là lần đầu tiên sau 4 năm, người giành chiến thắng trong việc hack trình duyệt Safari rơi vào tay một người không phải là Charlie Miller, một chuyên gia phân tích của nhóm bảo mật Independent Security Evaluators (ISE) và là đồng tác giải của sổ tay Hacker Mac. Ông này đã chiến thắng trong các cuộc thi Pwn2Own diễn ra trong các năm 2008, 2009 và 2010 thông qua Safari.

Trong khi đó, IE8 của Microsoft cũng nhanh chóng bị phá vỡ lỗ hổng. Lỗ hổng nằm ở chế độ bảo vệ bên trong tính năng sandbox mà Microsoft trang bị cho trình duyệt này. Tuy nhiên, việc cũng thực hiện như Apple là cập nhật bản vá hồi đầu tuần khiến nó có thể ảnh hưởng đến việc trao giải cuộc thi.

Ngoài ra, một số kỳ vọng về việc hack trình duyệt Firefox chưa được thực hiện. Các chuyên gia bảo mật cho rằng, họ sẽ chờ đến ngày thứ 5 này để xem ai sẽ là người nhận được giải thưởng bẻ khóa cáo lửa.

admin

Nam sinh 16 tuổi hồi sinh nhờ ghép gan từ người hiến chết não

Nam sinh 16 tuổi hồi sinh nhờ ghép gan từ người hiến chết não

Sức khỏe 11:29

(NLĐO) - Sau gần 10 năm chống chọi với xơ gan di truyền và mất hai anh chị vì cùng căn bệnh, nam sinh 16 tuổi được ghép gan, mở ra cơ hội sống mới.

PVcomBank củng cố nền tảng tăng trưởng với kết quả kinh doanh tích cực

PVcomBank củng cố nền tảng tăng trưởng với kết quả kinh doanh tích cực

Thị trường 11:25

Trong bối cảnh ngành ngân hàng đối mặt với nhiều thách thức, PVcomBank ghi nhận một năm 2025 khởi sắc với nhiều chuyển biến ở các chỉ tiêu kinh doanh chủ chốt.

Ngân hàng đồng hành cùng doanh nghiệp vừa và nhỏ

Ngân hàng đồng hành cùng doanh nghiệp vừa và nhỏ

11:25

Chính sách, công nghệ, tín dụng cùng thay đổi, doanh nghiệp vừa và nhỏ cần không chỉ nguồn vốn, mà còn các công cụ và năng lực vận hành phù hợp.

ĐHĐCĐ SASCO 2026: tăng trưởng bứt phá, cổ tức tiền mặt hấp dẫn 46,24%

ĐHĐCĐ SASCO 2026: tăng trưởng bứt phá, cổ tức tiền mặt hấp dẫn 46,24%

11:24

Ngày 25-6-2026, Công ty Cổ phần Dịch vụ Hàng không Sân bay Tân Sơn Nhất (SASCO - UPCOM: SAS) tổ chức thành công Đại hội đồng cổ đông thường niên 2026.

Thanh Hóa có trạm dừng nghỉ đầu tiên trên cao tốc đi vào vận hành

Thanh Hóa có trạm dừng nghỉ đầu tiên trên cao tốc đi vào vận hành

Thời sự 11:23

(NLĐO)- Trạm dừng nghỉ đầu tiên trên cao tốc qua Thanh Hóa do Tập đoàn xăng dầu Việt Nam làm chủ đầu tư đã chính thức đi vào vận hành

14 giờ chiều nay 25-6, talkshow: Quyết định quan trọng khi biết điểm thi tốt nghiệp THPT

14 giờ chiều nay 25-6, talkshow: Quyết định quan trọng khi biết điểm thi tốt nghiệp THPT

11:05

(NLĐO) - Talkshow chiều nay của Báo Người Lao Động sẽ giúp thí sinh tự tin chọn ngành, đặt nguyện vọng và tránh sai lầm sau khi biết điểm thi.

Hành trình về nguồn tại Côn Đảo: Sở GD-ĐT TPHCM có chỉ đạo mới

Hành trình về nguồn tại Côn Đảo: Sở GD-ĐT TPHCM có chỉ đạo mới

Giáo dục 11:01

(NLĐO)- Các trường học khi tổ chức các chương trình về nguồn tại đặc khu Côn Đảo lồng ghép hoạt động tham quan công trình "Đường cờ Tổ quốc - Đường hoa Côn Đảo"

Số hóa sâm Ngọc Linh để bảo vệ sức khỏe người tiêu dùng

Số hóa sâm Ngọc Linh để bảo vệ sức khỏe người tiêu dùng

Sức khỏe 10:56

(NLĐO) - Cùng với sự phát triển của kinh doanh trực tuyến, thị trường sâm Ngọc Linh giờ đây đã có thêm hình thức mua bán cây giống qua ứng dụng.

Tín hiệu từ người ngoài hành tinh đã đến Trái Đất nhưng bị nhiễu?

Tín hiệu từ người ngoài hành tinh đã đến Trái Đất nhưng bị nhiễu?

Khoa học 10:37

(NLĐO) - Một nghiên cứu mới cho thấy tín hiệu liên quan đến sự sống thông minh ngoài hành tinh có thể đã bị biến đổi trước khi đến được Trái Đất.

Thắng CH Czech, Mexico thành đội đầu tiên toàn thắng ở vòng bảng

Thắng CH Czech, Mexico thành đội đầu tiên toàn thắng ở vòng bảng

10:21

(NLĐO) - Sau hiệp 1 giằng co không bàn thắng, Mexico đã thể hiện sự sắc bén trong những pha phản công để đánh bại CH Czech trong hiệp 2.

XEM THÊM