Chrome คะแนนนำแล้วครับ! แฮกเกอร์สามารถเจาะผ่านช่องโหว่ของ Chrome ไปได้อีกรอบหลังจากที่ทีม VUPEN ได้เปิดทางโดยการเจาะผ่านช่องโหว่ของ Chrome ไปแล้วเป็นรายแรกใน Pwn2Own สำหรับคราวนี้เป็นทีของแฮกเกอร์ผู้ใช้นามแฝงว่า “Pinkie Pie”
ซึ่งแฮกเกอร์ “Pinkie Pie” รายนี้เป็นแฮกเกอร์ที่ไม่ได้ลงทะเบียนในการแข่งขัน Pwnium Contets ดังนั้นจึงไม่นับว่าเป็นผู้เข้าแข่งขัน แต่ทาง Google ก็ถือว่าเขาเป็นผู้ที่ค้นพบและแจ้งเตือนช่องโหว่ของ Chrome จึงได้รับเงินรางวัลจำนวน $60,000 ไปตามระเบียบ โดยช่องโหว่ที่ถูกค้นพบนั้นมีจำนวนถึง 3 ช่องโหว่ และมีบางช่องโหว่ที่ไม่ต้องอาศัยการตอบสนองจากทางผู้ใช้เลย (สามารถโจมตีได้อย่างอัตโนมัติ) โดยใช้เวลาทั้งหมดในการค้นหาช่องโหว่ 1 อาทิตย์ครึ่ง เขาได้ให้สัมภาษณ์ในช่วงท้ายด้วยว่า 'ยังไม่เคยขายช่องโหว่นี้ให้กับใคร และรู้สึกดีที่ไม่ได้ขายช่องโหว่นี้ไปก่อน'
สำหรับผู้ใช้งานทั่วไป ขณะนี้ทาง Google Chrome Team ได้ทำการแพตซ์และอัพเดทเป็นที่เรียบร้อย สามารถดูรายละเอียดได้จาก Google Chrome Releases Blog ครับ
ข้ออนุญาตแก้ไขข้อมูลของข่าวนี้และข่าวอื่นๆ ภายใต้แท็ก Pwn2Own ด้วยครับ สำหรับในปีนี้ CanSecWest ผู้จัดงานหลักนั้นเปลี่ยนกฎของ Pwn2Own คือไม่ต้องการให้แฮกเกอร์เปิดเผยช่องโหว่ที่ใช้สำหรับการโจมตีได้ ดังนั้น Google เองเลยจัดเป็น Pwnium Contest ขึ้นโดยมีจุดประสงค์ที่จะต้องการรายละเอียดของช่องโหว่นั้นๆ โดยมีเงินรางวัลให้ด้วย ทั้งสองการแข่งขันเลยแยกกันครับ
ที่มา - ZDnet
Comments
จะออกอัพเดทเร็วไปไหน!
ยิ่งเร็วยิ่งได้ใจผู้ใช้ครับ
ปล. แต่โดนไป 2 รอบแล้ว ผู้ใช้งานทั้งหลายไม่ใจเสียเรอะ - -"
ดีใจมากกว่าครับที่เห็น google chrome พัฒนาด้านความปลอดภัยมากขึ้น :)
+1
ดีใจเหมือนกันครับ เพราะว่าเจาะไปแล้วก็ปิดมันเลย มันก็ยิ่งปลอดภัยมากขึ้น
คนใช้หลายคนไม่สนใจหรอกครับว่ามันจะมีช่องโหว่ 1ช่อง 2ช่อง 10ช่อง หรือ 1000ช่อง ขอแค่มันเปิดเว็ปได้ก็พอแล้ว
แน่ใจหรือ?
น่าจะหมายถึง end-user น่ะครับ
ผมว่าส่วนมากไม่รู้(เลย)ว่าอาจจะมีช่องโหว่ แต่ถ้ารู้ว่ามีก็น่าจะอยากให้ปิดครับ
"ขายช่องโหว่นี้ไปก่อน" นี่คือขายให้ใครกันนะ @.@'
ขายให้ใครน้อ? VUPEN ?
อ่านข่าวปุ๊บ กดอัพเดทปั๊บ อัพได้รวดเร็วทันใจมาก
สัปดาห์เดียว 60,000 เหรียญ คุ้มค่าเหนื่อย
แก้ไขนิดนึงครับ ย่อหน้าสุดท้าย "สำหรับผู้ใช้งานทั่วไป ขนาด > ขณะนี้ทาง" ครับ
สำหรับคนที่งงว่า ขายช่องโหว่ให้ใคร
แฮกเกอร์ก็มีธุรกิจครับ หาช่องโหว่เจอก็เอามาขาย หรือแลกกับช่องโหว่อื่นๆ ถ้าเป็นช่องโหว่ใหม่ๆ ที่ยังไม่มีใครค้นพบแบบนี้จะแลกกับช่องโหว่ทั่วๆ ไปได้หลายตัว
ผมจำไม่ได้แล้วว่าผมอ่านบทความจากไหน เป็นบทความเกี่ยวกับแฮกเกอร์จากประเทศจีนครับ ใครจำได้รบกวนโพสท์ลิงค์หน่อยครับ
เหมือนตกตัว T
เดาว่าคงอ่านจาก G+ ของผมที่โพสไปเมื่อวันก่อนมั้งครับ
http://www.pantip.com/cafe/silom/topic/B11685024/B11685024.html
http://tech.sina.com.cn/i/2012-02-08/14536697530.shtml
ใช่เลยครับ ขอบคุณค้าบ ^ ^
ขอบคุณครับ
มาเป็นชุด
เมื่อวาน update ไปสองรอบ (linux) ใน 2 -3 วันนี้น่าจะมีอีก
$60000 รวยๆๆ
I need healing.
"Chrome คะแนนนำแล้วครับ!"
แอบฮา ><
เห็นเงินแล้วก็อยาก hack เป็นบ้าง ล้านแปดแน่ะ
Google สบายเลยไม่ต้องนั่งงมหาโช่ว่องเอง มีคนแย่งกันหาให้
ซัดไป $120,000 สบายใจ :D