Компания Google недавно объявила конкурс с общим призовым фондом в 1 миллион долларов, который будет разделен среди всех участников, которым удастся взломать браузер Chrome, который, по мнению компании, является наиболее защищенным среди остальных и до этого момента не был взломан ни одним хакером.
Большое удивление охватило создателей браузера, когда после начала конкурса Pwn2Own российскому студенту Сергею Глазунову удалось в течение 2-х минут найти уязвимость в браузере Chrome, т.е. взломать его! 60000$ составило его призовая сумма за состязание Pwnium, в котором он достиг невероятного успеха! В течение 24-х часов компания Google выпустила обновление с заплаткой найденной уязвимости!
Судент ТГУ Сергей Глазунов смог ввести произвольный программный код в среду браузера, обойдя ограничения песочницы — изолированной среды, в которой используемые приложения не могут навредить компьютеру, сообщает Daily Mail. «Сергей Глазунов обнаружил уязвимость в выполнении удаленного кода в Chrome, который мог быть использован хакерами, чтобы установить и запустить код на компьютерах ничего не подозревающих пользователей, когда те просто заходят на веб-сайт», — прокомментировал Грэхем Клули (Graham Cluley) из компании Sophos.