Techzine » Nieuws » Security »

2

reacties

Chrome in 5 minuten gehackt tijdens Pwn2Own

Door Dominique Pijnenburg op Donderdag 8 maart 2012 10:00, 1313x bekeken

Een goede week geleden schreven we over het prijzengeld dat Google uitlooft tijdens de Pwn2Own-wedstrijd gedurende de CanSecWest-conferentie in Vancouver. De zoekgigant zou hackers belonen met bedragen oplopend tot 60.000 dollar wanneer zij Chrome wisten te hacken. Na de eerste dag blijkt Chrome reeds meermaals gehackt te zijn.

Waar Chrome vorige jaren steeds onschendbaar bleek, zet de browser deze trend dus niet voort. Enkele zero-day exploits deden de beveiliging van Chrome de das om. Dit is uniek, want tot vandaag zijn er geen meldingen gemaakt van dergelijke exploits in de beveiliging van Chrome. Toch bleken de hackers hun zaakjes goed op orde te hebben, Chrome werd al na 5 minuten gehackt door een team van Franse hackers.

Middels een speciaal opgezette website werd Google Chrome's beveiliging de loef af gestoken en wisten de Fransen het rekenmachine van Windows op te starten. Het ging overigens om de laatste versie van Google Chrome en Windows 7 met Service Pack 1. Voorafgaand aan de hack hebben de Fransen zes weken nodig gehad om deze te ontdekken.

Door middel van de hack maken de Fransmannen kans op de hoofdprijs van 60.000 dollar van de Pwn2Own-wedstrijd zelf en daarbovenop ook nog eens 60.000 dollar die Google zelf uitloofde, al is het nog onduidelijk of voldaan is aan Google's voorwaarden. Het lijkt er op dat de Fransen de hack niet zullen openbaren en daarmee maken zij geen kans op uitbetaling van Google. Achter het team zit namelijk het Franse beveiligingsbureau Vupen dat zero-day exploits verkoopt aan overheidsinstanties.

Google Chrome's beveiliging werd geroemd vanwege de sandbox-omgeving waarin de browser draait. Deze sandbox zorgt er voor dat de web-content geïsoleerd wordt van de rest van het systeem en alleen middels een aantal strenge toegangspoorten benaderd kan worden.

Meest recente nieuws

Er zijn 2 reacties

Geen Avatar
Een strenge toegangspoort te veel dus...
Geen Avatar
gastIemand (gast):
1
Hacken is in die zin niet altijd wat het lijkt.

Ten eerste over de VUPEN video:
Iedereen kan dus een video maken, daarin geen enkele details uit de doekjes doen. En dan moeten we maar aannemen dat de video ook autentiek is (als je alle youtube grappen ziet, dan snap je m'n sarcasme)
Daarom maken kleine bedrijven ook steeds minder Software. Omdat er teveel kinderen rondlopen die een nep videos maken.

Maar, laten we aannemen dat er een deel van waarheid in deze video zit:
Wie zegt me niet dat VUPEN een werknemer heeft die lang geleden bij Google werkte, in het developer team zat dat aan Chrome werktte op hoog niveau.
En information heeft over bepaalde functies en procedures omdat die dat zelf geschreven heeft en weet waar die zelf lui is geweest of niet gemotiveerd is geweest in beveiliging.
Naderhand ontslagen werd. En dan gaat treiteren.

Op dit manier worden namelijk ook bijna alle Key Generators gemaakt, en andere spelletjes hacks gebouwd. Een werknemer die extra geld nodig heeft.

Hacken is als beleggen waarin je al van tevoren weet welke aandelen goed gaan lopen, en welke slecht gaan lopen.
De kleine hackers weten niks. Omdat ze geen toegang hebben tot de gedatailleerde informatie van ex-personeelsleden.
Net alsdat de media je niet verteld HOE vupen het PREcies gehackt zou hebben. Terwijl er mensen zijn die nog meer erover weten.

Ten derde dat hele hacken.
Laat ze nou gewoon lekker de website Microsoft.com website hacken.
Dat ze dat wekelijks doen alsof het een makkie is. Microsoft fixt het dan. DAn hacken ze microsoft de week daarna weer. En zo gaan ze gewoon lekker door.
Of is hacken toch weer niet zo spannend? - Of zijn sommige dingen toch onmogelijk voor de kinderen?

Maarja. Er blijven altijd wel bedrijven zitten met oude besturingssystemen, updates, hardware, en weinig kennis van zaken.
Hacken is vrij boring als je het vergelijkt met zelf software maken.
Als je software zelf maakt. Zet je iets compleet nieuws op.
Hack je dat dan, dan laat je eigenlijk zien hoe kinderachtig je bent. Dat diegene het zelf niet heeft kunnen bedenken.
Alsof je het zeurtje bent als iemand een boek heeft geschreven, omdat er zoveel spelfouten inzitten.
Zodra het boek miljoenen keren verkocht word. Zijn die spelfouten ook zo opgeruimd. Mits het boek blijft verkopen.

Je moet geregistreerd en ingelogd zijn om te kunnen reageren! Klik hier om je te registeren!