Браузер Safari взломали за 5 секунд на состязании Pwn2Own

В первый день хакерских состязаний Pwn2Own были успешно взломаны два настольных браузера – Safari 5 и Internet Explorer 8. Веб-бродилке Apple не помогли выпущенные в последний момент обновления безопасности, пишет ComputerWorld.

Длинная череда побед Чарли Миллера над Safari была прервана: в этом году его опередил Чаоуки Бекрар из французской компании Vupen, пробивший защиту этого браузера за 5 секунд.

Участник хакерских состязаний Pwn2Own Чаоуки Бекрар взломал десктопный браузер Apple Safari за 5 секунд

Согласно условиям конкурса, участники Pwn2Own должны были взламывать последние стабильные версии браузеров со всеми выпущенными обновлениями безопасности. Поэтому все компании, за исключением Microsoft, воспользовались возможность, чтобы “залатать” свои продукты в последние дни. Apple сделала попытку защититься от участников Pwn2Own, выпустив обновление Safari 5.0.4 и iOS 4.3 буквально в последние минуты. В своем браузере Apple закрыла 62 уязвимости, 90% из которых являются критическими.

Однако это не помогло. Многие, подготовленные для взлома Safari эксплоиты “пережили” обновление. Участники Vupen признались, что на новой версии браузера перестали работать некоторые из их эксплойтов — но не все. Один из оставшихся и принес Чаоуки Бекрару победу. По условиям конкурса он получит 15 тысяч долларов и лэптоп.

Во второй день Pwn2Own хакеры также попытаются сломать защиту смартфонов. Чарли Миллер, от которого вчера отвернулась удача, намеревается сегодня взломать iPhone.

Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.

Присоединяйтесь к нам в Twitter, ВКонтакте, Facebook, Google+ или через RSS, чтобы быть в курсе последних новостей из мира Apple, Microsoft и Google.