Hackean Internet Explorer, Mozilla Firefox y Safari. Google Chrome, el único que no ha podido ser hackeado

Escrito por Antonio
Actualidad

Los mejores hackers del mundo, que participan en el concurso Pwn2Own que se celebra en Vancouver (Canadá) del 24 al 26 de marzo, han hackeado Internet Explorer 8, Mozilla Firefox 3 y Safari 4 en el que ha sido el primer día del concurso. ¿Cuál de estos navegadores fue el primero en ser hackeado? Conócelo a continuación.

Hay que decir que, en este concurso, todos los sistemas operativos y navegadores utilizados se actualizaron a sus últimas versiones.

El primer navegador en caer fue Safari 4, bajo Mac OS X 10.6 Snow Leopard. El hacker Charlie Miller ha sido el que ha logrado hackear Safari nuevamente por tercer año consecutivo.

El segundo navegador en ser hackeado fue Internet Explorer 8, bajo Windows 7. Peter Vreugdenhil, un investigador de seguridad holandés, utilizó un sofisticado ataque de cuatro capas para omitir tanto DEP (Data Execution Prevention) como ASLR (Address Space Layout Randomization), después de que una persona visitara una página web infectada que contenía el código de ejecución de la vulnerabilidad. Peter Vreugdenhil afirma que tardó menos de una semana en escribir el código del programa.

El último en caer fue Mozilla Firefox 3 bajo Windows 7 64 bits, hackeado por un estudiante alemán de la Universidad de Oldemburgo. Este hacker alemán explotó una vulnerabilidad de corrupción de memoria, para la que también tuvo que omitir DEP y ASLR, y utilizó para ello el proceso calc.exe. Sorprendentemente, este hacker, que ya ha hackeado Internet Explorer 8, Firefox y Safari en otras ediciones anteriores del concurso, afirma que podría haber utilizado cualquier proceso para demostrar la vulnerabilidad.

Curiosamente, Google Chrome no ha sido hackeado porque nadie lo intentó en el concurso. Charlie Miller, el hackeador de Safari, afirma que “Existen errores en Google Chrome, pero son muy difíciles de explotar. Conozco una vulnerabilidad de Chrome pero no sé cómo explotarla, pues es realmente difícil. Tiene un modelo de sandbox (caja de arena) del que es difícil de salir.”

Los detalles de las vulnerabilidades explotadas en el concurso no se darán a conocer hasta que los desarrolladores de los navegadores afectados no lancen un parche de seguridad que las corrija.

¿Acabará siendo hackeado Google Chrome? ¿Es realmente Chrome un navegador tan bien hecho y tan seguro? La respuesta seguramente la tendremos al final del concurso.

Vía | Neowin

Compártelo. ¡Gracias!
Continúa leyendo

Comentarios

18 comentarios
  1. yomismo 25 Mar, 10 14:41

    Vamos a ver si no hablamos como paletos, que eso de firefos no existe…

    0
    1. Antonio Contreras 25 Mar, 10 16:00

      Un error lo tiene cualquiera… Ya está corregido.

      Saludos.

      0
    2. Trisu 25 Mar, 10 16:34

      No seamos tan criticones, encima que nos informan

      0
      1. jrm 25 Mar, 10 19:07

        festival de frikis jaj joder anda que haber quien es mas intelgente pa hackear algo, joder lo que se abaurre la gente

        0
        1. Wore 26 Mar, 10 10:16

          Sin esos “freakis” la seguridad de tu pc seria una verdadera chapuza un poquito de respeto

          0
  2. Gobrel 25 Mar, 10 14:44

    Y Opera? No veo que aparezca en la lista de navegadores hackeados y es suficientemente conocido, así que eso de que “Google Chrome, el único que no ha podido ser hackeado” o es incierto (falso) o la noticia es incompleta.

    Saludos!

    0
  3. Manu 25 Mar, 10 14:55

    Ya decía yo que el Chrome va de maravilla, para mi bastante mejor que Firefox, el cual a partir de la 3 ha ido de mal en peor.

    0
  4. Anónimo 25 Mar, 10 15:04

    Lo que odio del Chrome es que nos e borra las actualizaciones viejas por si solas, hay que eliminar al carpeta tu mismo, joder una carpeta 4.0.xxxx1, 4.0.xxx2,….. para que quiero las antiguas?? aaai estos de google

    0
  5. adslnerd 25 Mar, 10 15:41

    Si leemos la noticia original en Neowin vemos que no es que Chrome sea el unico que no ha podido ser hackeado, lo que dice es que aún nadie lo ha intentado, asi que aprended inglés o no modifiqueis las cosas para decir cosas que no son ciertas por favor.

    Aparte está el tema de Opera, el mejor navegador(o en el top3, aunque no muy utilizado) y ni siquiera lo mencionais…

    Salu2.

    0
    1. Antonio Contreras 25 Mar, 10 16:03

      adslnerd, antes de criticar a la ligera, te sugiero que leas con detenimiento la noticia que hemos publicado:

      Curiosamente, Google Chrome no ha sido hackeado porque nadie lo intentó en el concurso.

      Por otro lado, en el concurso Pwn2Own no se invita a nadie a hackear Opera, de ahí que no lo mencionemos.

      Saludos.

      0
      1. UnoqueusaWindows 25 Mar, 10 17:25

        Que no haya sido hackeado aún no quiere decir que no se pueda hackear. El titular es lo que no está correcto.

        0
    2. Trisu 25 Mar, 10 16:37

      No hay nada incierto, aprende a leer!

      0
  6. loilo 25 Mar, 10 16:05

    Manu te habra a ti del mal en peor a partir del 3, porque a mi cuanto mas lo actualizan mejor me va.

    Google chrome es un navegador super inseguro, en cuanto se pongan a ello tardaran cero coma cinco en reventarlo.

    Aparte de que pensais, son los mejores hackers del mundo no hay nada en absoluto que se les resista son capaces de hackear cualquier cosa en un abrir y cerrar de ojos.

    0
  7. Dawson 25 Mar, 10 16:17

    Opera es mi navegador predilecto, pero le esta pasando como a firefox ultimamente que se desborda en el consumo de recursos.

    0
  8. Pol 25 Mar, 10 19:15

    Opera no se ha intentado hackear porqué segun dicen otros blogs informáticos, Opera no es utilizado por la mayoria de los usuarios en internet.

    Tambien hace falta añadir que el iPhoneOS ha sido hackeado en menos de 20 segundos accediendo a una web (esta ha necesitado un trabajo de unas semanas)

    0
  9. Reiga Sagara 25 Mar, 10 21:03

    Como yo digo y otros también: “En el mundo de la informatica, TODO es posible aplicandole mas o menos tiempo.

    Y sobre Chrome, si Charlie Miller dice que es muy dificil, yo me lo creo, pero con el tiempo se hackeará.

    0
  10. Anónimo 25 Mar, 10 22:15

    Chrome es demasiado nuevo como para que le cojan el punto, y eso de no mencionar a Opera con la excusa de que es poco usado suena a burla, ¿con la de años que tiene y ni se molestan?

    0
  11. Deimidis 26 Mar, 10 14:54

    Lo que no entiendo es por qué en el 2010 usaron una versión vieja y desactualizada de Firefox. Para la fecha del concurso la versión oficial de Firefox era la 3.6, no la 3, dos versiones anterior.

    0