Конкурс хакеров Pwn2Own: взломать Chrome оказалось сложнее всего

Завершился ежегодный конкурс хакеров Pwn2Own. 21 уязвимость была найдена в трех браузерах - Google Chrome, Microsoft Edge и Apple Safari . Финалисты унесли с собой $460 000.

Среди трех браузеров наилучшим образом себя проявил Chrome — одна попытка закончилась неудачей, две других — частичным успехом (найденная уязвимость уже была известна Google из других источников, поэтому не давала полных очков).

Все атаки на Edge и Safari оказались успешными, всего их было сделано 2 и 3, соответственно. Всего была обнаружена 21 уязвимость:

  • Microsoft Windows: 6
  • Apple OS X: 5
  • Adobe Flash: 4
  • Apple Safari: 3
  • Microsoft Edge: 2
  • Google Chrome: 1

Pwn2Own впервые был проведен в 2007 году на конференции CanSecWest. С тех пор эксперты по кибербезопасности со всего света соревнуются в поиске новых дыр в защите программ и мобильных устройств, получая взамен денежные призы.

В список включены операционные системы, потому что атакующие использовали их для получения доступа к браузерам. В этом году каждая успешная атака на Pwn2Own заканчивалась получением системных или root-прав, чего ни разу не было в прошлом. Наличие Adobe Flashe объясняется тем, что через него на удивление часто обходили защиту браузера.

В этом году в конкурсе приняли участие 5 команд или независимых участников. Их достижения распределились таким образом:

  • Команда Sniper: 3/3
  • Команда 360Vulcan: 1.5/2
  • Юнхун Ли (lokihardt): 2/3
  • Команда Shield: 1/2
  • Команда Xuanwu Lab: 0/1

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Тайны древней звезды по соседству изучили, «подслушав ее песню»
Космос
Baidu делает ИИ для перевода звуков животных в человеческую речь
Наука
Оказалось, ИИ врет чаще при одном условии: как этого избежать
Новости
Суперкомпьютер Маска сжирает электричество как 300 000 домов: люди протестуют
Новости
Посмотрите, как робот стремительно отбивает подачи в настольном теннисе
Новости
Физики исполнили мечту алхимиков: свинец в коллайдере превратили в золото
Наука
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости