Hakovali najveće svjetske browsere i zaradili pola miliona dolara

Hakeri i sigurnosni eksperti su tokom dva dana hakovanja na Pwn2Own 2015 događaju zaradili ukupno 442.500 dolara
0 komentar(a)
Žunghong Li, Foto: Screenshot (YouTube)
Žunghong Li, Foto: Screenshot (YouTube)
Ažurirano: 23.03.2015. 10:37h

Tokom godišnjeg Pwn2Own hakerskog takmičenja, koje je održano ove nedjelje, Internet Explorer, Firefox, Chrome i Safari nijesu uspjeli da izdrže, i svi do jednog su pali na testovima tokom drugog dana događaja.

Naravno, nema mjesta panici i ovo nije ništa neobično, jer se hakeri svake godine okupljaju kako bi na ovoj konferenciji pokazali svoje vještine ali i zaradili novac. Pored ovoga, otkrivanje propusta kompanijama koje kreiraju browsere, pomaže da ih dodatno zaštite i unaprijede. Ove godine, sva pažnja je bila usmjerena ka Žunghong Liju (poznatom online kao lokihardt). On je prvo oborio 64-bitni Internet Explorer pomoću time-of-check to time-of-use (TOCTOU) haka, koji mu je omogućio nagradu od 65.000 dolara.

Li je potom prešao na Chrome sa nekoliko hakova koji su uključivali buffer overflow race, cutrenje informacija i SYSTEM pristup, a nagrada je bila najveća i iznosila je 110.000 dolara. U prevodu, Li je tokom dva minuta demonstracije svojih vještina zaradio 916 dolara po sekundi.

Na kraju, Li je "sredio" i Apple Safari korišćenjem use-after-free (UAF) haka, što mu je donijelo nagradu od 50.000 dolara, tako da je njegova ukupna zarada od hakovanja tokom ove nedjelje bila 225.000 dolara. Hakeri i sigurnosni eksperti su tokom dva dana hakovanja na Pwn2Own 2015 događaju zaradili ukupno 442.500 dolara.

Izvor: Benchmar.rs

Bonus video: