Hackers knäcker vanliga webbläsare

Permalänk
Melding Plague

Hackers knäcker vanliga webbläsare

På tävlingen Pwn2Own som anordnas i samband med säkerhetskonferensen CanSecWest lyckades hackare ta sig förbi Iphone, Firefox, Internet Explorer 8 och Safari.

Läs nyheten

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Inget konstigt på något vis...

Visa signatur

"Allt du säger skall vara sant, men du behöver inte säga allt som är sant" - Göran Persson

Permalänk
Medlem

Chrome verkar ha klarat sig dock?

Visa signatur

Yay!

Permalänk
Geeks
SweClockers
Citat:

Ursprungligen inskrivet av Edholm
Chrome verkar ha klarat sig dock?

Chrome var inte med i tävlingen.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify) » Pappa till Moderskeppet 1–3 » SweClockers chefredaktör 2007–2015 (Team Jonas, Emil, Jacob och Ytterberg)

Permalänk
Avstängd

Hoppas en dag inte dom lyckas knäcka nåt ;D

Visa signatur

>AMD Phenom™ 1055T@3,8Ghz + NH-D14|Gigabyte GTX460 1GB@ 850/2200mhz|Gigabyte 870A|A-Data 4GB Ram|CM HaF 912+|Creative X-Fi Titanium+Z-5500|Kingston SSD| Och lite till.<

Permalänk
Medlem

tror inte Chrome var med i testet, läste i någon tidigare artikel där Firefox, Chrome och IE8 blev hackat av professionella (kanske samma?) hackers.

Visa signatur

7900GT > XFX4890 > 2xGTX480 > GTX780 > GTX1070 > RTX3070

Permalänk
Medlem

Kan ju vara intressant att veta vilka webläsare som de försökte hacka också, finns inte så mycket värde i nyheten annars, själv är jag intresserad av Opera eftersom det är den jag kör med.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Andreas D
Chrome var inte med i tävlingen.

Enligt http://www.idg.se/2.1085/1.305465/hackare-knackte-alla-utom-g... klarade Chrome sig, men vad vet jag..

Visa signatur

ASUS H97-PRO ATX |Intel Core i5 4670K 3.4 GHz | ASUS Radeon R9 270X 2GB DirectCUII TOP | A-DATA 8GB (2x4GB) 1600Mhz | Samsung EVO 840 120GB | WD 1TB Blue 7200rpm 64MB | Fractal Design Integra R2 750W | Corsair Carbide 330R | Samsung S24D590 PLS | Windows 7 Pro 64-bit

Permalänk
Medlem

Även om Chrome och Opera inte var med så har jag inga som helst tvivel på att de skulle gå ett liknande öde till mötes. Det är ganska duktiga, de där killarna... det är ju tur att det inte är varje dag man får en människa som försöker bryta sig in i datorn, vanliga virus kan man ju undvika utan större problem.

Visa signatur

CPU AMD Ryzen 7 7800X3D + Dark Rock Pro 4 GPU Sapphire RX 7900 XT Pulse
RAM Corsair 2x16GB 6000 MT/s CL30 MB ASUS ROG Strix B650E-F Gaming WIFI
SSD Kingston KC3000 2TB SPU Creative AE-5 Plus PSU Corsair RM850x

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av H3Nc3
Enligt http://www.idg.se/2.1085/1.305465/hackare-knackte-alla-utom-g... klarade Chrome sig, men vad vet jag..

Läste me dedär, lite skumt klart

Visa signatur

Jag har en fin men gammal dator som ej är värd att skriva om

Permalänk
Medlem

kan hacka mig in i folks huvuden, så det där är ingenting alls! små-barns-saker säger jag bara

Visa signatur

Ohoj Kapten!

Permalänk
Medlem

Hur fungerar metoderna de använde sig utav?

Skrämmande att OS X+Safari verkar vara så lätthackat.

Visa signatur
Permalänk
Medlem
Citat:

Ursprungligen inskrivet av nikce
Hur fungerar metoderna de använde sig utav?

Skrämmande att OS X+Safari verkar vara så lätthackat.

Jag har lyckats på safari med Python script , inte så svårt

Visa signatur

Stationär : I5-4670s | 16GB Ram | 1920x1200x2| HD7950 | 240GB SDD + 3TB + 2TB HDD|OSX 10.10
Bärbar: Clevo w230ss | I7-4810Qm | 16GB Ram |1920x1080| HD 4600+ GTX860M | 256gb msata SDD x2 + 1TB HDD|Windows 8.1

Permalänk
Medlem

Tveksamt om det är så "lätt" dom lär ha lagt ner många timmar på att komma fram till hur dom skulle göra . Sedan hur lång tid dom tar på sig vid tävlingen beror jo på hur snabbt det går att utföra hacket.

Permalänk

Allt går att hacka sig in i, bara man har tid och tålamod.......

Visa signatur

i73820 | P9X79 PRO| Intel 330 120gb | 16gb Corsair 1600 | GTX680OC | Antec P280 |

Permalänk
Medlem

De förberedde sig kanske i några veckor... men märkte att det inte gick så bra på Chrome.. och därmed inte försökte på tävlingen.

De har ju knappast knäckt allt utan MASSOR med förberedelsetid innan.

Visa signatur

Whisky kan drickas på 3 sätt:
1. Utan vatten. 2. Med vatten. 3. Som vatten.

WS: z790 ProArt + 13900K + 4080 + 2x32GB 6400 MT/s + 19 TB NVME. Bambu labs P1S.
Server: Klassiskt PC-V2000 med skapligt mycket SSD (ca 33 + 57 TB) och dual 10G.

Permalänk
Medlem

Mer info angående vilka webbläsare som var med mm:
http://dvlabs.tippingpoint.com/blog/2010/02/15/pwn2own-2010

Permalänk
Arvid Nordqvist-mannen
Citat:

Ursprungligen inskrivet av Heinkel92
Allt går att hacka sig in i, bara man har tid och tålamod.......

Exakt, vill man så kan man. Allt handlar om tid och tålamod som Heinkel skriver.

Att "hacka" webbläsare är ju inte direkt nytt heller:)

Permalänk
Medlem

Varför är det ingen som heltidsanställer såna här snubbar för att fylla igen alla säkerhetshål?

Permalänk
Citat:

Ursprungligen inskrivet av Heinkel92
Allt går att hacka sig in i, bara man har tid och tålamod.......

Och avsaknaden av ett socialt liv... om man inte är galet effektiv

Permalänk
Medlem

The four browser targets for the challenge are:
* Microsoft Internet Explorer (Version 8 on Windows 7, Version 7 on Vista and XP)
* Mozilla Firefox 3
* Google Chrome 4
* Apple Safari 4

The four mobile targets were selected by market share and importance to be:

* Apple iPhone
* RIM Blackberry
* Nokia Symbian
* Google Android

http://cansecwest.com/post/2010-02-16-16:32:48-PWN2OWN_Announ...

Permalänk
Citat:

Ursprungligen inskrivet av ajp_anton
Varför är det ingen som heltidsanställer såna här snubbar för att fylla igen alla säkerhetshål?

Du tror inte att dom är det redan? Det är en konferens dom är på.

Visa signatur

ASUS P6T | Intel i7@4ghz | MSI 680GTX | 3x4gb+3x2gb DDR3 BCLK 195 |Intel X25M 160GB G2 x2 | WD Raptor X Gamer 150gb | SpinPoint F1 1TB | WD Green 1TB |

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ajp_anton
Varför är det ingen som heltidsanställer såna här snubbar för att fylla igen alla säkerhetshål?

Exakt, ibland måste man bekämpa eld med eld.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

Varför är det ett youtube klipp till med Mange Schmidt senaste singel på nyhetssidan? ^^

Permalänk
Citat:

Ursprungligen inskrivet av DAoG
Varför är det ett youtube klipp till med Mange Schmidt senaste singel på nyhetssidan? ^^

För att Swec tycker att låten är så jävla bra och inte alls löjlig!

Nej men det är reklam

Visa signatur

Det va bättre förr, ju förr desto bättre.

Permalänk
Hedersmedlem

Om argumentet verkligen är officiellt låter det märkligt att urvalet bygger på marknadsandelar. Vad är vitsen med att utesluta vissa om det faktiskt skulle kunna ge värdefull information och viss vägledning i val av system?

Permalänk
Citat:

Ursprungligen inskrivet av DAoG
Varför är det ett youtube klipp till med Mange Schmidt senaste singel på nyhetssidan? ^^

Mange har hackat lite!

*Host* Reklam *Host*

Ne men skrämmande att det går och hacka de flesta system och så pass "enkelt". Men det är väll så, man har bara säkrat dem för sånna med socialt liv!

Visa signatur

Stationär Dator : FD define r3|Corsair RM 750W|i7 4770K +NH-U9B SE2|Z87-DS3H|ASUS R9 290 4GB DirectCuII|A-data 1600 DDR3 8GB|2TB + 1TB + 1 TB + 120Gb SSD
Bärbar dator : Acer Aspire TimelineX 5820TG

BeErNwHiSkY:Beer and Whisky!

Permalänk
Medlem

Chrome har väl ändå låst in sig i nåt slags "jail" på datorn, så att webbrowserns processer inte kommer åt något som har med något att göra på datorn? Det skulle nog isåfall kunna förklara varför den var säkrare.

Visa signatur
Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ajp_anton
Varför är det ingen som heltidsanställer såna här snubbar för att fylla igen alla säkerhetshål?

De flesta säkerhetsföretag anställer väl precis såna här personer, och även den här konferensen gick ut på att fixa hål.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Andreas D
Chrome var inte med i tävlingen.

Just för att ingen lyckats.

Citat:

"There are bugs in Chrome but they’re very hard to exploit. I have a Chrome vulnerability right now but I don’t know how to exploit it. It’s really hard. They’ve got that sandbox model that’s hard to get out of. With Chrome, it’s a combination of things — you can’t execute on the heap, the OS protections in Windows and the Sandbox."

Visa signatur

Datorer - M1 MacBook Pro 14"
Hörlurssystem - Scarlett 4i4 / Objective2 / Beyerdynamic DT 770
Ljudsystem - NAD C356BEE > DALI Mentor 6
Bilpark - Porsche 718 Spyder