Mientras Chrome sigue en pie, Firefox, Explorer 8, Safari y el iPhone caen en el Pwn2Own

Hoy se ha cumplido el primer día del Pwn2Own, concurso que se lleva a cabo en Vancouver Canadá, donde hackers de todo el globo participan para violar la seguridad de sistemas operativos, navegadores y teléfonos a cambio de fama y un suculento premio en dinero. Como todos los años los hackers han puesto en aprietos a los desarrolladores. Sin embargo Pwn2Own no se trata solo de fama y dinero, ya que su fin es mejorar la seguridad de todos aquellos programas y dispositivos que son vulnerados, hay que romper algunos huevos para hacer un omelet.

En solo el primer día dedicado a detectar vulnerabilidades sobre Windows 7 y Snow Leopard, el único que se mantuvo en pié fue el navegador Google Chrome.  Explorer, Safari y Firefox sucumbieron dramáticamente antes las capacidades de los talentosos hackers. Internet Explorer 8 de Microsoft fue hackeado por Peter Vreugdenhil quien se llevó fama y 10.000 dólares, Charlie Miller por su parte se llevó la misma cantidad al derribar la seguridad de Safari de Apple, un anónimo que no quiso ser identificado representando a MWR InfoSecurity hizo lo propio con Mozilla Firefox, cabe señalar que todos estos hacks fueron realizados sin tocar físicamente los computadores donde se encontraban instalados los navegadores, los tres navegadores fueron vulnerados al visitar sitios webs con código malicioso creado por los mencionados autores.

La guinda de la torta se la llevaron Vincenzo IozzoRalf Philipp Weinmann quienes a través del mismo método anterior lograron capturar la base de datos SMS de un iPhone al acceder al sitio web que habían programado con ese propósito, obteniendo así 15 mil dólares gloria, fama y ¿mujeres?…

Como les decía al comienzo esto no se trata solo de sexo drogas y rock & roll, por lo que los expertos hackers junto con encontrar las debilidades entregan, al menos parcialmente, la solución para que las empresas desarrolladores puedan mejorar su seguridad. Evidentemente que ninguna de estas vulnerabilidades verá la luz pública antes de que las empresas aludidas hagan las correcciones pertinentes a sus software.

A continuación les dejo el programa del evento y ya los mantendremos más informados sobre todo que sucede con los teléfonos que aún faltan por vulnerar. Hay que ver cuanto dura Chrome, aún quedan dos días.

Día 1:

  • Microsoft Internet Explorer 8 en Windows 7
  • Mozilla Firefox 3 en Windows 7
  • Google Chrome 4 en Windows 7
  • Apple Safari 4 en MacOS X Snow Leopard

Día 2:

  • Microsoft Internet Explorer 7 en Windows Vista
  • Mozilla Firefox 3 en Windows Vista
  • Google Chrome 4 en Windows Vista
  • Apple Safari 4 en MacOS X Snow Leopard

Día 3:

  • Microsoft Internet Explorer 7 en Windows XP
  • Mozilla Firefox 3 en Windows XP
  • Google Chrome 4 en Windows XP
  • Apple Safari 4 en MacOS X Snow Leopard

Además se intentará hackear los siguientes dispositivos:

  • Apple iPhone 3GS
  • RIM Blackberry Bold 9700
  • Teléfono Nokia corriendo Symbian S60 (como el E62)
  • Teléfono Motorola corriendo Android (como el Droid)

[Fuente: Mashable]

Related posts

Samsung presentó en Chile sus nuevos televisores con Inteligencia Artificial

Samsung lanzó oficialmente la serie Galaxy Book4 en Chile

ASUS presenta la Nueva Zenbook Duo: Experiencia de Doble Pantalla que Transforma la Productividad y la Creatividad

22 Comment

uBoc 29 marzo, 2010 - 15:19

Donde esta OPERA!

¬_¬’

jeisson 28 marzo, 2010 - 11:09

google dominara el mundo combiertanse antes de que sea tarde infieles (ja ja ja ja)

HyperionZ 26 marzo, 2010 - 17:13

Bueno para mi usar Google Crome es bastante simple y de buen rendimiento, lo eficiente no tiene porque ser complejo y este buscador lo demuestra.
no se escriben mas arriba que conspiracion etc, por favor aprecen pelea ATI vs Nvidia.

benq_0373 26 marzo, 2010 - 15:07

parece ser k chrome es bueno,peroooo… no me gusta como navegador.

carlos 26 marzo, 2010 - 14:36

es Vancouver! no vancuver

Alexis 26 marzo, 2010 - 01:19

no se ponen netamente a «explotar» S.O.?
digo.. windows 7 y esas cosas.. tema de vulnerabilidades de S.O. completos no solo de navegadores web?

salu2

Ruch 26 marzo, 2010 - 00:11

sólo algo es seguro… que nada es seguro xD

XhouseX 25 marzo, 2010 - 22:03

seria bueno saber que versiones fueron hackeadas ya que firefox reconocio vulnerabilidad en su version 3.6.
Que buena Chrome se salvo pero todavia no me puedo acostumbrar a usarlo.

nabo 25 marzo, 2010 - 21:14

peluchin no participo??
:p

poderoxo 25 marzo, 2010 - 23:37

esto no es T!

nabo 26 marzo, 2010 - 06:24

no fue ningun comentario ofensivo…

poderoxo 26 marzo, 2010 - 10:36

mi comentario tampoco fue ofensivo 😉

Messcal 25 marzo, 2010 - 20:53

ahora eso pasaria aun con antivirus firewall anti root kits y cualquier otra solucion chupa recuersos de seguridad?

eso de la retroalimentacion me gusta los hacker ayudando a las empresas hasta empleo en una de ellas podrian encontrar

BlasterCL 25 marzo, 2010 - 19:35

Chrome en pie?
bah alomejor «los demas» les cueste hackear y sacarte informacion..
pero google/chrome igual se queda con todo lo que hagas y sin esfuerzo ¬¬

AndresCL 25 marzo, 2010 - 19:35

Y opera?

poderoxo 25 marzo, 2010 - 19:49

lo mismo paso el año pasado, diciendo que no tenía tanta cuota en el mercado.

Google Chrome y su pequeño sandbox, sigue triunfando.

Creo que esto es un «replay» de lo que sucedio el año pasado.

caztillo 26 marzo, 2010 - 01:34

si…

xd

Emir 25 marzo, 2010 - 19:18

Mierda no pude ir… xD

15 MIL dolares por ende algo de eso tiene que quedar en mujeres

sigo con mi chrome una razón mas, una razón bastante buena por cierto.

zB.Fs 25 marzo, 2010 - 19:57

salfate mode= on
No conoces la conspiracion en la que google le paga a hackers para no desenmascarar sus vulnerabilidades y todas las app ocultas que se encargan de espiar y keyloggear tus contraseñas cuando usas productos google?

off

lol

Emir 25 marzo, 2010 - 20:01

no conoces la conspiración en la que google te hace pensar que esta haciendo una conspiración con los hackers…

los planes de google se extienden mas allá de lo que vos o yo podemos imaginar.

fiegmund 25 marzo, 2010 - 21:05

jaja, lo mismo respondi con eso de que «los terremotos eran provocados por los gringos»

esto no funciona asi zB.fs, no es ciencia ficcion.

además google si comete errores garrafales, como el Buzz y el spam :/

ChundomanX 25 marzo, 2010 - 23:10

tiene el error de logica del siglo tu respuesta, para keyloggear tus contraseñas cuando usas productos google si ellos tienen tus contraseñas
»’????

Add Comment