![]() |
Google Chrome Hacklendi |
![]() |
![]() |
#1 |
Prof. Dr. Sinsi
|
![]() Google Chrome HacklendiGoogle 'ın bu yıl altıncısı düzenlenen Pwn2own siber korsanlık yarışmasında, Windows 7 işletim sistemi kullanacak hackerlara, toplamda 1 milyon dolar ödül vaat edilmişti ![]() ![]() Kanada 'da düzenlenen yarışmaya katılan Fransız Vupen grubu, Google Chrome'un bugüne dek aşılamayan güvenlik sistemini beş dakikadan kısa bir sürede yıkmayı başardı ![]() Siber korsanlar, geçtiğimiz yıl düzenlenen Pwn2own yarışmasında Safari ve Internet Explorer 'ın güvenlik duvarını aşmayı başarmış, Chrome 'a düzenlenen tüm saldırılar ise geri tepmişti ![]() ![]() Bazı analistler ise Fransız grubun hükümetlere casusluk yazılımı satan bir şirket olduğunu ve güvenlik çevreleri tarafından şüpheyle karşılandığına dikkat çekti ![]() Vupen araştırma ekibinin başında yer alan Chaouki Bekrar, ZDNet 'e yaptığı açıklamada, “Chrome 'un alt edilemeyecek bir yazılım olmadığını göstermek istedik ![]() ![]() ![]() ![]() ![]() Vupen, Pwn2own yarışmasının organizatörü ve sponsoru HP 'nin Zero Day Initiative (ZDI) programı tarafından 32 puanla ödüllendirildi ve birinciliğini de neredeyse garantiledi ![]() ![]() NASIL BAŞARDILAR? Vupen, Chrome 'un güvenlik duvarını yıkmak için, tarayıcının bugüne dek fark edilmemiş iki zayıf noktasından yararlandı ![]() ![]() ![]() Vupen, iki “böcek” kullanarak, Chrome 'u hem kod uygulamasıyla hem de sandbox sistemini deşifre ederek alt etti ![]() ![]() ALTI HAFTA ÇALIŞTILAR Bekrar, ekibinin Pwn2own öncesinde Chrome 'un hassas noktalarını bulmak için altı hafta çalıştığını söyledi ![]() ![]() Fransız hacker, “Sandbox sistemini aşarak tüm güvenlik duvarlarını yıkmak çok kolay bir iş değil ![]() ![]() ![]() ![]() Vupen, Chrome sandbox hakkında elde ettikleri bilgilerin saklı tutulacağını ve sadece müşterilerine sunulacağını ifade etti ![]() BEYAZ HACKERLARA DAVET Google Chrome güvenlik ekibinden Chris Evans ve Justin Schuh, Pwn2own yarışması öncesinde, “Chrome güvenlik duvarının aşılmasının, daha iyi sistemler geliştirilmesi için gerekli olduğunu ve beyaz korsanların kendilerini geliştirebilmeleri adına ödül miktarını artırdıklarını” belirtmişti ![]() Google, Microsoft ve Facebook gibi şirketlerin, hackerlarla çalışarak güvenlik sistemlerinin seviyelerini yükseltmeye çalıştıkları biliniyor ![]() ![]() Google, Vupen 'ın başarısından etkilendiklerini belirtti ![]() ![]() ![]() ![]() ![]() ![]() Google Güvenlik Ekibi, Chrome 'un açıklarına yama yapmak için çalışmalara başladıklarını belirtti ![]() Kaynak |
![]() |
![]() |
|