Tien uur nadat tijdens een wedstrijd op de Hack in the Box-beveiligingsconferentie in Maleisië een beveiligingsprobleem werd ontdekt, heeft Google een patch doorgevoerd. Het internetbedrijf had de wedstrijd zelf georganiseerd.
Beveiligingsonderzoeker Pinkie Pie was de enige die deelnam aan een wedstrijd die Google organiseerde tijdens de Hack in the Box-beveiligingsconferentie. Tien uur nadat de kwetsbaarheid was ontdekt, had Google al een update klaarstaan, die momenteel wordt uitgerold via het automatische updatesysteem van Google Chrome.
Technische details over de kwetsbaarheid die Pinkie Pie vond, worden later pas vrijgegeven, als genoeg gebruikers hun Chrome-installatie hebben bijgewerkt. Duidelijk is wel dat de exploit leunt op twee bugs: een in de manier waarop WebKit omgaat met svg-afbeeldingen en een andere bug in de ipc-laag van Chrome, die het mogelijk maakte om uit de sandbox van Chrome te breken.
Ontdekker Pinkie Pie, wiens identiteit niet bekend is, krijgt een beloning van 60.000 dollar voor het vinden van de kwetsbaarheid. In maart streek hij hetzelfde bedrag op tijdens het vinden van drie kwetsbaarheden in Google Chrome tijdens de Canadese Pwn2Own-competitie.
[Reactie gewijzigd door voswouter87 op donderdag 11 oktober 2012 16:43]
Pfff... hallo zeg.Dat de oplossing zo snel beschikbaar is betekent dat de ontwikkelaars stand-by stonden en meteen met de bug bezig zijn gegaan. Ze hadden er ook voor kunnen kiezen om hem hoge prioriteit te geven en ergens deze week een keer op te pakken.
[Reactie gewijzigd door mjtdevries op donderdag 11 oktober 2012 14:18]
Dat is wel relaxt, dan win je altijd.Beveiligingsonderzoeker Pinkie Pie was de enige die deelnam aan een wedstrijd die Google organiseerde tijdens de Hack in the Box-beveiligingsconferentie.
Ik denk dat ie al wat had, anders had ook hij niet meegedaan. Hij zal echt niet van scratch af bij het begin van de wedstrijd begonnen zijn met zoeken naar een lek.moet je wel een lek vinden
Jij weet dat hij opzoek is naar werk? Vertel wat weet je nog meer over (de hacker) pinky pie...Bij hackers kan ik me iets voorstellen bij schuilnamen, maar als expert wil je ingehuurd worden en als expert bekend raken.
Eerst naar Google grijpen en dan pas oeverloos zwetsen. Bron kun je er zelf bij zoeken.A teenage hacker who goes by the "Pinkie Pie" handle has hacked into Google Chrome using three distinct zero-day vulnerabilities to evade the browser's protective sandbox.
The exploit was used as part of Google's Pwnium hacker contest and earned the researcher the maximum $60,000 cash prize.
"Pinkie Pie," who asked to remain anonymous because he had not been authorized by his employer to participate in the contest, said he chained three different vulnerabilities to build an exploit to escape the Chrome sandbox.
(...)
While "Pinkie Pie" was previously unknown to onlookers here, Googlers described him as a "known and respected security researcher."
In an interview after successfully launching the drive-by download exploit, Pinkie Pie said he worked for about one-and-a-half weeks to find the vulnerabilities and write a reliable exploit.
[Reactie gewijzigd door Adion op donderdag 11 oktober 2012 12:53]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True