В Chrome нашли уязвимость

11 мая, 2011, 06:07 Распечатать

В браузере Google Chrome обнаружена неизвестная ранее уязвимость.

Специалисты французской компании, которая специализируется на компьютерной безопасности, использовали эту уязвимость для взлома браузера.

Взломщики смогли преодолеть так называемую «песочницу» (sandbox) - инструмент браузера, который защищает операционную систему от кода, исполняемого в отдельных вкладках. Таким образом, в результате взлома хакеры получили полный доступ к компьютеру, работавшему под управлением операционной системы Windows.

Чтобы осуществить взлом, сотрудники использовали специально созданный веб-сайт. После того, как они открыли эту страницу в браузере, им удалось загрузить на компьютер приложение «Калькулятор» и запустить его. Подобная задача используется в хакерских конкурсах, наподобие Pwn2Own для того, чтобы продемонстрировать успешный взлом.

Для взлома был использован компьютер на базе ОС Windows 7 с установленным пакетом дополнений Service Pack 1.

Компания, которая протестировала уязвимость браузера заявила, что не собирается публиковать данные о своем эксперименте.. При этом они также не собираются делиться этими сведениями с Google. Вместо этого, информацию об уязвимости могут получить клиенты компании.

Chrome считается одним из самых защищенных браузеров. В частности, браузер Google не был взломан в рамках последних трех ежегодных конкурсов Pwn2Own. При этом Google регулярно выплачивает деньги хакерам, находящим уязвимости в браузере. Как пишет Computerworld, в 2011 году интернет-компания уже выплатила так называемым «белым» хакерам более 77 тысяч долларов за обнаруженные ошибки.

По материалам: Лента.ру /
Оставайтесь в курсе последних событий! Подписывайтесь на наш канал в Telegram
Заметили ошибку?
Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter
Добавить комментарий
Осталось символов: 2000
Авторизуйтесь, чтобы иметь возможность комментировать материалы
Всего комментариев: 0
Выпуск №38, 12 октября-18 октября Архив номеров | Содержание номера < >