Хакерам удалось взломать браузеры #Firefox, #Safari и #Edge#Firefox, #Safari и #Edge
#хакер #браузер
В рамках ежегодного конкурса хакеров «Pwn2Own» были найдены эксплойты почти в каждом крупном браузере, включая Mozilla Firefox, Apple Safari и Microsoft Edge. Единственный уцелевший браузер, который не смогли взломать, — Chrome.
Немецкий хакер Самюэль Гросс (Samuel Groß), сумевший в прошлом году передать специальное сообщение через сенсорную панель Touch Bar MacBook Pro, в этом году снова показал свои возможности взлома. Гросс работал с Никласом Баумстарком (Niklas Baumstark) в составе команды «Phoenhex». В первый же день он применил ошибку оптимизации JIT в Safari в сочетании с логической ошибкой macOS и завладел браузером.
Найденные уязвимости в браузере Edge принесли самую высокую премию — в $ 70 тыс. — Ричарду Чжу (Richard Zhu), позволяя получить привилегированный доступ. Kроме того, Чжу получил еще $ 50 тыс. за взлом Firefox.
Baumstark — другой представитель команды «Phoenhex» обнаружил эксплойт в программном обеспечении Oracle VirtualBox.
В общей сложности участникам состязания выплатили $ 267 тыс. — за пять ошибок Apple, четыре ошибки Microsoft, две ошибки Oracle и ошибку Mozilla. Kомпании намерены устранить ошибки в самое ближайшее время.
Эксперты по безопасности прокомментировали результаты конкурса одним словом — шок.
https://goo.gl/QfL1wM