The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

На соревновании Mobile Pwn2Own продемонстрирован успешный взлом браузера Chrome

15.11.2013 10:13

Подведены итоги очередного соревнования Mobile Pwn2Own, в рамках которого были представлены рабочие эксплоиты для ранее неизвестных уязвимостей в мобильных версиях браузеров Chrome, IE 11 и Safari. Успешные атаки были продемонстрированы для Android-версии Chrome на смартфонах Nexus 4 и Samsung Galaxy S4, IE 11 на планшете Surface Pro с Windows 8.1, а также для Safari на iPhone 5.

Во всех случаях атака была совершена при обработке в браузере специально оформленной web-страницы. При демонстрации атак использовались самые свежие стабильные выпуски браузеров и операционных систем со всеми доступными обновлениями в конфигурации по умолчанию. Компания Google уже оперативно выпустила обновление Chrome 31.0.1650.57, в котором устранены выявленные критические уязвимости (уязвимости не специфичны для мобильной версии и также проявляются в Chrome для Linux, OS X и Windows).

Взлом Chrome продемонстрировал исследователь безопасности, выступающий под псевдонимом Pinkie Pie, который принимал участие в соревновании в прошлом и позапрошлом годах, но смог продемонстрировать лишь прототипы эксплоитов, не доведя их до полностью рабочего состояния, за что получил сокращённый размер премий, в сумме составивших 100 тысяч долларов.

На этот раз удача улыбнулась Pinkie Pie и взлом был продемонстрирован успешно. Из призового фонда соревнования Pwn2Own данный участник получил 50 тысяч долларов, плюс 50 тысяч долларов в качестве отдельной премии от Google. Представленный эксплоит оперирует двумя ранее неизвестными уязвимостями в Chrome (целочисленное переполнение и обход sandbox-ограничений) и позволяет выполнить произвольный код в системе после открытия специально оформленной страницы. Подробности с описанием метода совершения атаки будут опубликованы позднее, после того как обновление с устранением уязвимости будет доставлено до пользователей.

На соревновании также была продемонстрирована техника скрытой установки на Android-смартфон троянской программы, имеющей доступ к конфиденциальным данным пользователя (SMS, адресная книга, история посещений в браузере). Атака была направлена на поражение нескольких пользовательских приложений, по умолчанию поставляемых в смартфоне Samsung Galaxy S4 (для успешной атаки требуется открыть специально подготовленную страницу и нажать на ссылку). Техника атаки подготовлена группой японских исследователей, которые получили вознаграждение в размере 40 тысяч долларов.

  1. Главная ссылка к новости (http://h30499.www3.hp.com/t5/H...)
  2. OpenNews: Google выплатит вознаграждение создателю недоделанного эксплоита для Chrome OS
  3. OpenNews: На соревновании Pwnium не удалось взломать ChromeOS и Chrome в окружении Linux
  4. OpenNews: На состязании Pwn2Own были успешно взломаны Chrome, Firefox, IE 10 и Java
  5. OpenNews: На соревновании Pwn2own были продемонстрированы два успешных взлома браузера Google Chrome
  6. OpenNews: Демонстрация критической уязвимости Firefox на соревновании Pwn2own
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/38436-pwn2own
Ключевые слова: pwn2own, chrome, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Потомок изобретателя колеса (?), 11:17, 15/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Не успешный взлом 100 тыс. долларов и успешный взлом 100 тыс. долларов.
     
     
  • 2.4, Аноним (-), 11:30, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А если нет разницы, то зачем...
     
  • 2.5, BSA (?), 11:33, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +6 +/
    ну ты сравни, два прототипа = $100 тысяч, или 1 рабочий = $100 тысяч.
     
  • 2.11, Дмитрий (??), 13:10, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Тоже поржал, но потом понял, что это он 100т за 2 года получил в сумме :) а тут 100 сразу))
     
  • 2.22, Grammar Nazi (?), 17:56, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Неуспешный
     

  • 1.6, inferrna (ok), 11:35, 15/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Надо мозилле тоже подсуетиться.
     
     
  • 2.17, Аноним (-), 16:36, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    И поучаствовать в этой программе? Мозилла в отличии от мелких, покусанных и огороженных, деньги не печатает.
    Интересно, режим анонимуса в хроме как-то влияет на собственно безопасность? Эти новости распологают запускать браузер в чруте, как минимум, но это неудобно.
     
     
  • 3.24, Michael Shigorin (ok), 19:38, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Эти новости распологают запускать браузер в чруте, как минимум, но это неудобно.

    http://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2005.html

     
     
  • 4.27, Аноним (-), 20:19, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > http://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2005.html

    Пока некоторые пишут тезисы, гугл просто запилил у себя в браузере отстрел в отдельную песочницу через LXC. Без громких заяв на 2 страницы и супермегаинструментариев. Больно много бухтежа по поводу 1 вызова clone() с нужными флагами, знаете ли.

     
     
  • 5.31, Michael Shigorin (ok), 21:18, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> http://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2005.html
    > Пока некоторые пишут тезисы, гугл просто запилил у себя в браузере

    Даты сравнили, да?

    > Больно много бухтежа

    Больно много суидности.

     
  • 5.36, Аноним (-), 11:23, 18/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Над встроенными средствами браузера активно работают хакеры. Судя по сабжу, их все равно обходят. LXC в принципе не безопасный и годится только для разделения ресурсов.
    Может какой сторонний механизм для атакующего будет неожиданностью, но если браузер затроянится и будет изолирован от системы, то толку от этого не много. Мне лично надо скачивать файлы и т д, т е доступ к внешним фс, а это означает возможность спереть или заразить мои файлы.
     
  • 3.25, Аноним (-), 20:05, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    запускай с noscript
    Будет еще не удобнее
     
     
  • 4.28, Аноним (-), 20:23, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > запускай с noscript
    > Будет еще не удобнее

    Зато отвалится уйма атак. И просто нежелательного поведения. Так что в три часа ночи никто не заорет вам благим матом в динамики без вашего согласия, хакерский скрипт не украдет куки, внешняя вебстраничка не сможет сунуться в домашний роутер на 192.168, ...

     
     
  • 5.33, Аноним (-), 18:37, 16/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> запускай с noscript
    >> Будет еще не удобнее
    > Зато отвалится уйма атак. И просто нежелательного поведения. Так что в три
    > часа ночи никто не заорет вам благим матом в динамики без

    А ты ночью держишь включенную 5.1? Нахуа?

    > вашего согласия, хакерский скрипт не украдет куки, внешняя вебстраничка не сможет
    > сунуться в домашний роутер на 192.168, ...

    А ты включаешь доступ извне в домашний роутер? Нахуа?


     
     
  • 6.34, XoRe (ok), 00:24, 17/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> вашего согласия, хакерский скрипт не украдет куки, внешняя вебстраничка не сможет
    >> сунуться в домашний роутер на 192.168, ...
    > А ты включаешь доступ извне в домашний роутер? Нахуа?

    ви такой юный)

    Изнутря, а не извне.
    К слову сказать, в некоторых роутерах против такой фигни сделана капча при логине.
    Хотя и простенькая, но все же.

     
  • 4.37, Аноним (-), 11:25, 18/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > запускай с noscript
    > Будет еще не удобнее

    Терпимо. Иногда тыкать менюшку надо на новых сайтах. По крайней мере, можно использовать браузер по назначению, в отличии от контейнеров.

     

  • 1.8, АнонимЪ (?), 11:46, 15/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    3 миллиона рублей за багфикс - респект.
     
     
  • 2.10, ананим (?), 12:44, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    3 лимона за эксплоит.
    А багфиксы бесплатные. Можешь хоть сейчас в трекер хромиума писать.
     
  • 2.18, Аноним (-), 16:40, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > 3 миллиона рублей за багфикс - респект.

    За более скромные суммы мало кто готов делиться. Зажимание найденных ошибок в браузерах уже стало доброй традицией.

     
     
  • 3.29, u (?), 20:39, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >> 3 миллиона рублей за багфикс - респект.
    > За более скромные суммы мало кто готов делиться. Зажимание найденных ошибок в
    > браузерах уже стало доброй традицией.

    Если слово доброй заключить в кавычки, то тогда можно и плюсануть.
    Хотя наверное и так можно.

    И как мне кажется, в данном случае бабло "пошло" на "добро".
    Хотя что для русского хорошо, то для немца...


     
  • 2.35, XoRe (ok), 00:30, 17/11/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > 3 миллиона рублей за багфикс - респект.

    Гугол потеряет гораздо больше, если эксплоит начнет гулять по сети.
    Взломы хрома - проблемы (и потери) у пользователей, истерические статьи "хром небезопасен", потеря аудитории.
    Плюс, снижение акций на бирже.
    А акции - это такая штука... при стоимости компании в 200 млрд $, плюс-минус процент - это плюс-минус миллиард.
    А в России вообще из за одного пропущенного слова банк тинькофф потерял 40% своей стоимости.
    http://top.rbc.ru/economics/15/11/2013/889078.shtml

     
  • 2.38, Аноним (-), 14:55, 18/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Не очень реалистичная бизнес стратегия. Вполне может быть, что ты за жизнь не осилишь ни один эксплоит.
     

  • 1.9, Наивный чукотский юноша (?), 12:14, 15/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    И опять пони взламывает браузеры. Где же магия дружбы?
     
  • 1.13, Аноним (-), 14:08, 15/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Pinkie Pie?

    http://th04.deviantart.net/fs71/PRE/i/2011/132/a/e/pinkie_pie_by_moongazeponi

     
     
  • 2.15, Lain_13 (ok), 14:18, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Да.
     

  • 1.19, asd (??), 16:49, 15/11/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Пинки задолбала пробивать стены
     
     
  • 2.20, Lain_13 (ok), 17:06, 15/11/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ок, теперь клавиатуры: https://lh3.googleusercontent.com/-VMBIAyr5_3g/TeWN436CpnI/AAAAAAAACfA/yqpo_6A
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру