PRINCIPAIS NAVEGADORES SÃO HACKEADOS NO PWN2OWN. Neste ano, nenhum navegador conseguiu “sobreviver” aos ataques durante a competição.

O time da Vupen, empresa francesa de pesquisa de vulnerabilidade, conseguiu invadir o Google Chrome contornando o mecanismo de sandbox e executando código através do navegador. A vulnerabilidade utilizada existe tanto no mecanismo de renderização WebKit quanto no Blink. O Firefox foi hackeado três vezes nas primeiras seis horas: primeiro pela Vupen e depois pelos pesquisadores Mariusz Mlynski e Juri Aedla. O navegador da Fundação Mozilla foi hackeado novamente por George Hotz, conhecido por hackear o iPhone e PlayStation 3. O Internet Explorer 11 estava rodando em um notebook com Windows 8.1 e também foi hackeado pela Vupen utilizando um bug de gerenciamento de memória que permitiu acessar uma área de gerenciamento de processos do sandbox do navegador. sso permitiu contornar o sandbox que abriu caminho para um ataque com sucesso. Depois disso, os pesquisadores Sebastian Apelt e Andreas Schmidt também hackearam o IE 11 utilizando duas vulnerabilidades e um bug do kernel do Windo...