Internet Explorer a fost hackuit in 17 secunde la Pwn2own

Pwn2Own este un concurs de hacking organizat in Vancouver, Canada in aceasta saptamana si editia asta a venit cu o victorie suprinzatoare pentru un grup de hackeri Chinezi. Au “spart” Internet Explorer 11 in doar 17 secunde. Cel mai probabil este un record mondial, pentru ca probabil nimeni nu a mai spart sistemul asa de bine securizat de la Internet Explorer asa de rapid. Echipa 360 Vulcan nu a luat premiul cel mare de la concurs cu abilitatile lor de hacking, dar au atras multa atentie din partea organizatorilor.

Internet Explorer 11 a fost protejat cu un sandbox inbunatatit, cu procese de 64 de biti, EMET (Microsoft’s Enhanced Mitigation Experience Toolkit), mechanismul de securitate folosit la Windows 8.1 si la alte programe. Echipa 360 Vulcan au reusit sa treaca peste aceste sisteme de protectie si au hackuit Internet Explorer in 17 secunde. Desi hackingul nu este cel mai laudat job, totusi are beneficiile lui si multi dezvoltatori pot sa invete cat de protejat sunt sistemele lor sau softurile lor cu aceste competii de hacking ca si Pwn2Own.

Competitia se concentreaza pe echipe care incearca sa sparga browserele de internet si pot sa aleaga intre Internet Explorer, Mozilla Firefox, Safari si Google Chrome. Hackerii pot incerca sa sparga si pluginurile Adobe Flash si Adobe Reader daca doresc. Conform organizatorilor concursului, Google Chrome si Internet Explorer sunt cele mai greu brosere de spart, si tocmai de aceea echipa 360 Vulan au fost laudati pentru reusita lor.

Principala tinta a concursului Pwn2Own in afara de a invata hackerii cum sa “hackuiasca” este mai mult pentru a demonstra la companii ca si Microsoft si Google care sunt cele mai grave probleme de securitate care necesita atentia lor in a fi imbunatatite.