Le Pwn2Own, concours annuel de trois jours consistant à hacker des navigateurs sur leur PC ‘respectifs’ a déjà fait deux victimes : Internet Explorer 8 et Safari ont subi un triste sort, et il reste donc Chrome et Firefox.
Bon, ce n’est VRAIMENT pas étonnant de voir ces deux concurrents perdre et ces deux autres restés.
Internet Explorer 8 a été défoncé par un chercheur indépendant, Stephen Fewer. “Il a utilisé trois vulnérabilité pour contourner ASLR et DEP, mais est aussi sorti du mode protect. On n’avait encore jamais vu ça au Pwn2Own.” Il faut noter que le navigateur tournait sous Windows 7 64 bits.

Safari 5, quant à lui, tournait sur un MacBook Air, et donc sous Mac OS X. Il a été détruit en juste cinq secondes par le groupe français Vupen ( o/ ). Les deux hackeurs ont touché 15.000$ pour avoir compromis l’avenir des navigateurs :-)
Le concours est encore en marche, et on a encore deux jours pour tenter de détruire Firefox et Chrome, les deux navigateurs respectés plus ou moins par tous.
Firefox est sur le point d’être hacké, apparemment, et demain verra le premier concours de hacking de navigateurs mobiles : WP7, Blackerry OS, Android, iOS. Il y a aussi 15.000$ en jeu pour chaque navigateur. La classe 8)
Google, Apple et Mozilla ont comme par hasard mis à jour leur navigateur juste avant le Pwn2Own… Ce n’était pas une coïncidence, à mon avis… ;)
Recent Comments