Pwn2Own 2011: caen Internet Explorer 8 y Safari, a Chrome ni lo tocaron
Send to Kindle
Pwn2Own es una competencia de hacking que se lleva a cabo en el marco de las conferencias sobre seguridad CanSecWest; en este se trata de hackear navegadores y ahora por lo que veo también plataformas de dispositivos móviles. En el primer día de la competencia, el primer navegador en caer fue Safari 5.0.3 de Apple, donde una firma de seguridad francesa logró elaborar un ataque que tomó 5 segundos, durante el cual hicieron que a través de una página maliciosa el navegador abriera la calculadora y escribiera un archivo a disco; en pocas palabras, ejecución de código arbitrario y por si fuera poco, brincarse el sandbox de Safari. El siguiente fue Internet Explorer 8 sobre Windows 7 64 bits con Service Pack 1, el cual cayó con las mismas vulnerabilidades que Safari, aunque costó más trabajo porque para hacer lo mismo se requiere de 3 vulnerabilidades en conjunto.
El tercer navegador que iba a ser probado el primer día era Chrome, pero el participante no apareció por ningún lado; la razón quizás sea que Google, inteligentemente debo decir, parchó Chrome hace unos días y tapó 24 agujeros de seguridad, uno de los cuales (o varios) usaría el atacante, razón por la cual desistió y se perdió los USD $20,000 que se ofrecían por hackear Chrome, por lo tanto, sigue vivo, aunque sea por default.
Otros caídos durante el Pwn2Own fueron algunas plataformas móviles como iOS y BlackBerry; se lograron con éxito hackear tanto un iPhone como una BlackBerry Torch, aunque dos smartphones con Android y Windows Phone 7 ni siquiera fueron retados, y todavía falta saber que destino correrá FireFox.
Como podrás ver, no se menciona a Opera por ningún lado; la razón es que para los organizadores del torneo, Opera no tiene un mercado significativo, y por lo tanto no lo toman en cuenta, a pesar de que el motor de rendering Presto si es bastante usada en otras plataformas.
Vale la pena reflexionar sobre los resultados del Pwn2Own; es decir, Safari cayó en 5 segundos a pesar de haber sido parchado con anterioridad, Internet Explorer siempre ha sido basura y a Chrome parece que le tuvieron miedo, ¿verdad? la realidad es que no es tan sencillo: Chrome no es invencible, sólo tienen que darle más tiempo a los investigadores y a hackers (¿cuál es la diferencia entre ambos? ) y aparecerán otros problemas de seguridad, y Safari e Internet Explorer no son tan malos como lo parece. Es virtualmente imposible tener software completamente seguro, pero lo que si podemos tener es software que se lo ponga difícil a los malos, y por ahora – y en cuestión de navegadores – , ese es Chrome.
Fuentes: Ars Technica, Computer World, Coinceivably Tech
Artículos relacionados
- marzo 25, 2010 -- Pwn2Own 2010: caen todos los navegadores en el primer día, menos Chrome (3)
- marzo 23, 2009 -- PWN2OWN 2009: caen todos los navegadores, menos uno (5)
- enero 4, 2011 -- Guerra de navegadores: FireFox #1 en Europa, Chrome creciendo, Internet Explorer como siempre (0)
- septiembre 22, 2009 -- Google encuentra una forma de que te deshagas de Internet Explorer (0)
- marzo 10, 2011 -- Guerra de navegadores: Chrome 10, FireFox 4 RC, Internet Explorer 9 (0)
- junio 19, 2009 -- Comparativa entre navegadores de acuerdo a Microsoft: en verdad tienen sentido del humor (2)
Send to KindleAnuncios
Etiquetas
3d amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.704 Posts
- 5.373 Tags
- 3.716 Comments
- 1.612 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- Microsoft anuncia nuevo XBox One: especificaciones y análisis
- Lulz Liberator: primera arma impresa en 3D con cañón acanalado, por USD $25
- Google I/O 2013: impresiones sobre lo anunciado
- BlackBerry Messenger (BBM) será liberado para iOS y Android
- Es oficial: Windows Blue es Windows 8.1, y será una actualización gratuita
- Sony Xperia ZR: graba vídeo HD bajo el agua (en fuentes públicas)
- Adobe Creative Cloud: vaya tomadura de pelo
- Al fin, este es el trailer de El Juego de Ender
- Illumiroom, una nueva tecnología inmersiva para el próximo XBox
- El nuevo trailer de Pacific Rim es aún mejor que el primero
Comentarios recientes
- De nuevo se filtra malware a la tienda Google Play (BadNews) | Consultorio del Dr. Ogalinski en Android 4.2 implementa Bouncer para detectar malware en aplicaciones de terceros
- ¿Wolfram Alpha? en Probando Wolfram Alpha
- Para los desesperados: como ejecutar FaceBook Home en (casi) cualquier smartphone con Android | Consultorio del Dr. Ogalinski en FaceBook Home: una (genial) capa de pintura sobre Android (opinión y análisis)
- Lecciones de vida que aprendí jugando juegos de LucasArts | Consultorio del Dr. Ogalinski en Adiós, LucasArts
- Disco duro – Origen: Wikipedia « zarateblog en SSD: la verdad sobre el consumo de energía
- Nuevo descubrimiento de IBM permitirá componentes que consuman menos energía | Consultorio del Dr. Ogalinski en Avances en nano-óptica de IBM permitirán velocidades de transferencia monstruosas
- Apple añade verificación de dos factores para iCloud | Consultorio del Dr. Ogalinski en Lecciones de seguridad informática que todos deben aprender del hackeo de Mat Honan
- Google lanza Keep, competencia de Evernote | Consultorio del Dr. Ogalinski en RIP Google Reader: lo que significa, y que alternativas puedes usar









