Hacker kiếm 1,2 tỷ đồng nhờ khai thác lỗi Chrome

09/03/12, 12:37 Công nghệ

Sau khi trở thành trình duyệt bất khả chiến bại tại cuộc thi Pwn2own 2011, Google tuyên bố thưởng 60.000 USD cho bất cứ ai khai thác thành công lỗ hổng của Chrome trên Windows 7.

Pwn2own là cuộc thi hack được tổ chức thường niên ở Canada và năm nay, lần đầu tiên Sergey Glazunov, người Nga, qua mặt được các tính năng bảo mật trên Chrome để chiếm quyền điều khiển Windows PC. Cậu sinh viên này từng thu về hàng chục nghìn USD nhờ phát hiện các lỗi trong Chrome trước đó nhưng đây là món hời nhất cậu kiếm được.

“Đó là một cuộc khai thác ấn tượng, đòi hỏi phải am hiểu rất sâu về cơ chế hoạt động của Chrome. Glazunov xứng đáng có 60.000 USD”, chuyên gia Justin Schuh thuộc bộ phận Google Chrome nhận xét.

Cơ chế bảo mật của Chrome được đánh giá mạnh hơn nhiều so với trình duyệt đối thủ nhờ được trang bị công nghệ gọi là sandbox (hộp cát) giúp Chrome hoạt động tách biệt với phần còn lại của hệ điều hành. Do đó, cả khi nó bị tấn công, hacker cũng không giành được toàn bộ quyền kiểm soát hệ thống.

Chrome không còn là trình duyệt bất khả chiến bại.
Chrome không còn là trình duyệt bất khả chiến bại.

Cũng tại cuộc thi này, không chỉ Sergey Glazunov, một nhóm hacker khác đến từ Pháp là Vupen cũng khống chế được Chrome chỉ trong chưa đầy 5 phút.

“Chúng tôi muốn chứng minh Chrome không phải là không thể phá vỡ”, đại diện của Vupen cho hay. “Năm ngoái, chúng tôi đọc rất nhiều bản tin nói về việc không ai khai thác được Chrome trong khi Internet Explorer và Firefox bị hack dễ dàng. Chúng tôi muốn Chrome sẽ bị hạ gục năm nay”.

Vupen mất 6 tuần để phát hiện ra hai lỗ hổng chưa được biết đến trong Chrome. Họ cũng đã tìm ra cách tương tự để hạ Firefox và Internet Explorer nhưng muốn thành công với Chrome trước.

“Rất khó tạo một quy trình để có thể hạ được công nghệ sandbox của Google. Tôi dám khẳng định Chrome là trình duyệt bảo mật nhất hiện nay”, Vupen nói. Tuy nhiên, họ từ chối mô tả chi tiết lỗ hổng với lý do “để dành cho khách hàng”. Vupen là tổ chức gây nhiều tranh cãi trong giới bảo mật vì chuyên bán lỗ hổng phần mềm mà họ phát hiện ra cho các tổ chức do thám của chính phủ.

Do chưa từng có hacker nào khai thác được Chrome tại Pwn2own, Google năm nay đưa ra ba mức thưởng với tổng số tiền thưởng tối đa Google lên đến 1 triệu USD:

Mức 1: 60.000 USD cho người khai thác thành công lỗ hổng của Chrome trên Windows 7 với quyền hạn user (không có quyền quản trị).

Mức 2: 40.000 USD cho người hạ gục Chrome bằng cách khai thác một lỗ hổng trên Windows 7 kết hợp với một lỗ hổng trong Chrome.

Mức 3: 20 .000 USD cho người hạ được Chrome từ những lổ hổng của các ứng dụng thứ ba như Flash.

Châu An

Ad will display in 09 seconds

Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

Ad will display in 09 seconds

SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

Ad will display in 09 seconds

Sự biến mất 13 hộp sọ kì dị nhất thế giới

Ad will display in 09 seconds

Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

Ad will display in 09 seconds

Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

Ad will display in 09 seconds

Truyền kì tôn giả A Nan nhập niết bàn

Ad will display in 09 seconds

Lương tâm trong sạch thì hạnh phúc

Ad will display in 09 seconds

Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

Ad will display in 09 seconds

Phát hiện chấn động Thế giới trong lòng đất

Ad will display in 09 seconds

Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

  • Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

    Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

  • SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

    SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

  • Sự biến mất 13 hộp sọ kì dị nhất thế giới

    Sự biến mất 13 hộp sọ kì dị nhất thế giới

  • Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

    Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

  • Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

    Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

  • Truyền kì tôn giả A Nan nhập niết bàn

    Truyền kì tôn giả A Nan nhập niết bàn

  • Lương tâm trong sạch thì hạnh phúc

    Lương tâm trong sạch thì hạnh phúc

  • Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

    Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

  • Phát hiện chấn động Thế giới trong lòng đất

    Phát hiện chấn động Thế giới trong lòng đất

  • Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

    Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL