แม้จะมีการแพตซ์ช่องโหว่ของเบราว์เซอร์ไปแล้วก่อนการแข่งขันจะเริ่ม แต่ไม่สามารถที่จะแพตซ์ความทะเยอทะยานของเหล่าแฮกเกอร์ได้แน่นอนครับ เมื่อ Chrome เบราว์เซอร์ที่อยู่รอดมาจากการแฮ็กในครั้งก่อนๆ กลับกลายเป็นเบราว์เซอร์ตัวแรกในปีนี้ที่โดนแฮ็ก
จากบทสัมภาษณ์ทีม VUPEN ซึ่งเป็นทีมแฮกเกอร์สัญชาติฝรั่งเศส เขากล่าวว่าในการแข่งขันครั้งนี้เขาใช้สองช่องโหว่สำหรับการโจมตีไปยังเครื่องที่ใช้ในการทดสอบ ช่องโหว่แรกคือช่องโหว่ที่มีหน้าที่เข้าไปปิดการทำงานระบบ DEP/ASLR ของ Windows ที่ใช้ในการแข่งขัน และช่องโหว่ที่สองคือช่องโหว่ที่มุ่งโจมตีไปยัง Sandbox ซึ่งช่องโหว่ทั้งสองแห่งนี้ใช้เวลาในการพัฒนาถึง 6 อาทิตย์ ซึ่งจากผลลัพธ์การแข่งขันครั้งนี้ ทาง VUPEN ก็สรุปง่ายๆ ว่า 'no software is unbreakable!'
ที่มา - Hack in the Box, The Verge, ZDNet
Comments
ฝรั่งเศสครับไม่ใช่ เศษ
แก้ไขแล้วครับ ขอบคุณครับ
UNSTOPPABLEEE!!! ULLLLLTRA KILLL!!!! XD
Rampage !!!
Annihilation!!!
Immortal !!
Beyond Golf-Mike!!!!
First Blood!!!
เกี่ยวไหมนิ...
[Blog ZeroEngine] [@ZeroEngines]
ใน Linux จะโดนเจาะไหมครับ
Google พร้อมจ่าย $60,000 สำหรับใครก็ตามที่แฮก Chrome ได้ใน Pwn2Own 2012
^0^
ใช่ๆๆๆ กำลังจะพิมพ์เลย... ว่าเขาได้รับเงินรางวัลเท่าไหร่หงะ ?
จ่ายเรียบร้อยแล้วครับ ครบจำนวน $60,000
เป็น 6 อาทิตย์ ที่คุ้มค่าเหนื่อยมากๆ ^^
เกือบ 2 ล้านบาท ใน 6 อาทิตย์ !!!
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
ยังกะแอนตาซิล แตกจริงจ่ายจริง
ชอบชื่อคุณจริง "คอมไซน์" ไม่ได้เป็นแค่โปรแกรมเมอร์ -> แต่ให้ตรู ซ่อมพรินเตอร์ ตลอดเรย T_T
เห็นหัวข้อข่าวแล้วกาแฟแทบพุ่ง
twitter.com/exfictz
นี่ออกแนวหมั่นไส้ แล้วจงใจหาเรื่องเจาะหามานานแล้วสินะ ฮ่าๆ
ในช่วงระหว่างตรวจหาและทดสอบเจาะช่องโหว่คงลุ้นน่าดูว่าจะมี Patch มาอุดในสิ่งที่เค้าเจอมั้ย (อันนี้ Google ก็คงไม่รู้เหมือนกัน ไม่งั้นไม่น่าปล่อยมาได้)
ถ้า Google ดันเจอก่อนแล้วอุดซะก่อนเข้างาน ความพยายาม 6 สัปดาห์นี่หายไปกับอากาศเลยนะครับ
ยอดเยี่ยมและโชคดีมากครับ VUPEN
Technology is so fast!
จริงๆ ผมว่า Hacker และ Cracker ในชีวิตจริงก็คงต้องลุ้นแบบเนี้ยแหละ กับอะไรที่แพตช์บ่อยๆ
อันนี้ผมว่าทีมพัฒนา Chrome คงจะคาดไม่ถึง เพราะเฮียแกเล่นเจาะผ่านมาทาง Windows ก่อน ถ้าผมเป็นทีมพัฒนา ผมก็คงอ้างต่อว่า "เพราะเรา patch Windows ไม่ได้"
ถ้าใครไปงาน Google Dev Con บ่อยๆ จะเห็นว่าทีมงานของกูเกิลส่วนมากใช้ Mac ผมเลยเดาว่าทีมพัฒนาอาจจะทดลองแต่บน Mac
สรุปคือ Windows ผิด
/me:ล้มโต๊ะ!!
นั่นสิ ผมอ่านแล้วก็คิดเหมือนกันว่าตกลงมันความผิดใคร? หรือผิดกันคนละครึ่ง?
เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!
ใช่เลย เป็นผมคงไม่เอา chrome ที่ลงบน windows ไปให้ Hack หรอกครับ
ปล.ไม่ใช่ว่า windows ห่วยนะครับ แต่เพราะมันเป็นเป้าที่ Hacker เขาพยายามจะเจาะอยู่แล้ว
หลังจากงานนี้กลุ่ม VUPEN โดนโมโครซอฟท์ฟ้องร้องเรียกค่าเสียหายที่เจาะ Windows เป็นเงิน 60,001 USD
ผมถามนิดนึงว่าในข่าวบอกต่อมั้ยว่า Hack Chrome ต่อยังไง ทำไมบอกแค่ Hack windows ละ
ตอนแรกผมนึกว่ากติกาให้ Hack เฉพาะ Chrome ซะอีก -"-
"และช่องโหว่ที่สองคือช่องโหว่ที่มุ่งโจมตีไปยัง Sandbox"
Sandbox ที่ว่าเป็นของ Chrome ครับ ซึ่งตามหลักแล้ว Sandbox จะเป็นส่วนที่กัน remote user ออกจาก local environment ครับเรียกได้ว่าเป็น security ที่สำคัญของ browser เลยทีเดียว
อ่านต่อเรื่อง Sandbox ได้จาก Wikipedia ครับ
ช่องโหว่
โหว่เยอะซะด้วยนะ
555
Coder | Designer | Thinker | Blogger
๕๕๕
hacker ทำเงินได้
C-C-C-Combo Breaker!!
ส่วนตัวไม่เคยเชื่อว่า sandbox มันจะปลอดภัยตั้งแต่แรกละ (แต่ก็ดีกว่าไม่มีล่ะนะ)
ในโลกนี้มันมีแต่ระบบที่ถูกเจาะ กับระบบที่ไม่ถูกเจาะเท่านั้นล่ะครับ ระบบที่เจาะไม่ได้มันไม่มีหรอกครับ
+1
Off Line System ตึงโป๊ะ! (ขำๆ น่ะครับ)
หรือ อย่าให้รู้ตั้งที่ไหน จะไปเจาะ(สว่าน เลื่อย ค้อน คีม ฯลฯ นำหน้า)
ผ่านประตูไปแล้วก็ ไม่เหลือ
น่านนนนน
ถ้าผมเป็น hacker จะจ้องเล่น Chrome ตัวแรก เพราะว่ารางวัลนี้แหละ :)
ปีนี้ตั้งเงินซะสูงเป็นผมก็จ้องจะงาบเจ้าแรก
ไม่มีอะไรที่เจาะไม่ได้ มีแต่ไม่มีอะไรให้เจาะ...