Artikel top billede

(Foto: Povl D. Rasmussen)

Chrome, IE, Firefox og Safari alle turbo-hacket: Så mange fejl havde de

Hackerkonkurrence afslører, hvor let det er at bryde sikkerheden i de mest udbredte browsere. Se antallet af huller her.

Særligt to ting slår browsere som Chrome, Internet Explorer, Firefox og Safari sig op på i disse år.

1) Hastighed.
2) Sikkerhed.

Det sidste er dog nok ikke noget, nogen af browserproducenterne skal prale for meget af i disse dage - for de kan alle hackes. Og ganske hurtigt faktisk.

Det kom frem i hacker-konkurrencen Pwn2Own, der en årlig tilbagevendende begivenhed på sikkerhedskonferencen CanSecWest.

Sikkerhedssitet Threatpost skriver, at sikkerhedseksperter i konkurrencen hackede alle de fire browsere.

Koreanske Jung Hoon Lee kunne på blot to minutter udnytte en ‘buffer overflow race condition' i både beta og stable-udgaven af Chrome.

Derefter fik han adgang til bagvedliggende systemer, forklarer Threatpost, der også kan fortælle, at han dermed nuppede to præmier i konkurrencen på 110.000 dollar.

Samme Lee fik også en andenpræmie på 65.000 dollar for at udnytte en sårbarhed i Safari, ligesom han også lige nuppede Internet Explorer 11, når han nu var i gang ved tastaturet.
 
"I dette tilfælde gjorde angrebet ham i stand til at opnå read/write privilegier i browseren, mens et andet angreb, han anvendte, en sandbox escape via JavaScript injection, hjalp ham med at komme uden om forsvarsmekanismerne i browseren," skriver Threatpost blandt andet.

Ifølge Threatpost blev slutresultatet i konkurrencen, hvad angår antallet af fundne bugs:

Microsoft Windows: 5 bugs.
Microsoft IE 11: 4 bugs.
Mozilla Firefox: 3 bugs.
Adobe Reader: 3 bugs.
Adobe Flash: 3 bugs.
Apple Safari: 2 bugs.
Google Chrome: 1 bug.

Ialt blev der udbetalt 442.500 dollars til deltagerne.

Du kan se en video-reportage fra Pwn2Own herunder:

Læs også:

Nekrolog: Internet Explorer er død - og det er nok bedst for alle parter

Nu skal der turbo på nettet: Google åbner for fremtidens HTTP i Chrome




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sikkerhed gjort enkelt: Beskyt din virksomhed direkte i browseren