Mais uma vez Safari e IE são hackeados na Pwn2Own

A famosa competição Pwn2Own viu o Safari e Internet Explorer caírem no primeiro dia. O sistema da Apple foi invadido por uma empresa francesa que explorou uma falha no WebKit.

Este concurso faz parte da conferência CanSecWest, que reúne especialistas em segurança da informação.

O Internet Explorer 8 foi derrotado  por Stephen Menos da Harmony Security. Ele usou três vulnerabilidades de segurança para ganhar o controle do navegador e do Windows 7 SP1 (64 bits). Desempenho que teve seis semanas de trabalho preparatório. Ao contrário do Safari, Chrome e Firefox, o IE8 não recebeu nenhuma atualização de segurança antes da competição.

Já o Safari demorou apenas 5 segundos para ser hakeado, pesquisadores franceses da VUPEN assumiram o controle do Mac OS X 10.6.6 em tempo recorde e executaram a calculadora para provar a façanha. Três especialistas trabalharam durante duas semanas para preparar o ataque.

O Chrome ainda é o rei de segurança dos navegador, o hacker que iria a testar as vulnerabilidades do Chrome nem sequer apareceu, talvez porque uma atualização de segurança liberada pelo Google no início da semana tenha sabotado seus planos. O Google continua oferecendo um prêmio de US $ 20.000 para qualquer um que derrubar a segurança de seu browser.

O próximo a ser testado será o Mozilla Firefox junto com alguns smartphones (iPhone, BlackBerry, Android Phone e Windows 7).

Compartilhe Também:

Deixe seu comentário