Explorer ve Safari hacklendi, Firefox henüz hedef alınmadı, Chrome ise direniyor
Her yıl düzenlenen ve üç gün süren internet tarayıcısı hackleme yarışması Pwn2Own başladı ve şimdiden ilk kurbanlar avlandı. IE8 ve Safari 5 hacklendi, Chrome ise bu yıl da kırılmamayı başaracak gibi duruyor.
Internet Explorer 8 bağımsız araştırmacı Stephen Fewer tarafından kırıldı. Pwn2Own'un organizatörü Aaron Portnoy, IE8'in ASLR ve DEP bypass edilmesini sağlayan üç açık kullanılarak kırıldığını ve Stephen Fewer'ın ilk defa IE8'in koruma modunu da alt ettiğini belirtiyor.
Safari 5, Fransız güvenlik firması Vupen tarafından 5 saniyede hacklendi. Böylece Stephen Fewer ve Vupen, 15.000 dolarlık para ödülü kazandılar.
Yarışma bugün ve yarın da devam edecek. Firefox 3.6 henüz saldırıya uğramadı. Yarın organizasyonda ilk kez mobil tarayıcılar da ilk kez saldırıya uğrayacaklar. Windows Phone 7, iOS, Android ve RIM OS mobil işletim sistemlerinin içinde gelen varsayılan tarayıcılar güvenlik araştırmacılarının saldırısına uğrayacak ve ne kadar güvenli oldukları ortaya çıkacak. Gene bir tarayıcıyı başarılı bir şekilde kıran kişi ya da ekip 15.000 dolar kazanacak.
Tam da organizasyon öncesi Google, Apple ve Mozilla tarayıcılarını güncellemişlerdi. Ancak görülen o ki Apple'ın güncellemesi yeterli olmamış.
NOT:ALINTIDIR