Safari é o primeiro browser hackeado em torneio, Chrome escapa

No primeiro dia do torneio anual de hackers Pwn2Own, em Vancouver, no CanadÁ, os navegadores Safari e Internet Explorer foram invadidos com sucesso. O Safari foi o primeiro a cair, como postou em seu twitter Aaron Portnoy, gerente do time de pesquisa da Tipping Point, patrocinadora do evento.

Uma vulnerabilidade zero-day foi explorada no navegador da Apple pela equipe da empresa de pesquisa em segurança Vupen. Com isso, os hackers levaram um MacBook Air de 13 polegadas para casa, além de US$15 mil em dinheiro.


O browser da Microsoft, por sua vez, foi invadido por Steven Fewer, da Harmony. Ele conseguiu ultrapassar o modo protegido da versão 8 do Internet Explorer e, com isso, também ganhou um laptop e US$15 mil. De acordo com o The Inquirer, Fewer afirmou ter levado "seis semanas de trabalho pesado" para encontrar uma forma de invadir o navegador.

Assim como no ano passado, o Chrome escapou das investidas, mesmo após o próprio Google anunciar que daria uma parte do prêmio ao invasor, somando uma quantia de US$20 mil. O navegador é mais difícil de ser invadido por causa do seu conceito de sandbox, que isola os processos do sistema, evitando que um código malicioso "escape" do navegador e danifique o sistema operacional.

A competição para invadir o Firefox foi adiada para o segundo dia. O Google mantém a oferta e os participantes podem tentar explorar alguma vulnerabilidade no Chrome até o terceiro dia do evento.

Assuntos
Tags
  • Redator: Risa Lemos Stoider

    Risa Lemos Stoider

    Formada em Jornalismo pela Universidade Federal de Santa Catarina (UFSC) e gamemaníaca desde os 4 anos de idade. Já experimentou consoles de várias gerações e atualmente mantém uma ainda modesta coleção. Aliando a prática jornalística com a paixão pela tecnologia e os games, colabora com a Adrenaline publicando notícias e artigos.

Qual você acha melhor?

O que você achou deste conteúdo? Deixe seu comentário abaixo e interaja com nossa equipe. Caso queira sugerir alguma pauta, entre em contato através deste formulário.