แม้จะมีการแพตซ์ช่องโหว่ของเบราว์เซอร์ไปแล้วก่อนการแข่งขันจะเริ่ม แต่ไม่สามารถที่จะแพตซ์ความทะเยอทะยานของเหล่าแฮกเกอร์ได้แน่นอนครับ เมื่อ Chrome เบราว์เซอร์ที่อยู่รอดมาจากการแฮ็กในครั้งก่อนๆ กลับกลายเป็นเบราว์เซอร์ตัวแรกในปีนี้ที่โดนแฮ็ก
จากบทสัมภาษณ์ทีม VUPEN ซึ่งเป็นทีมแฮกเกอร์สัญชาติฝรั่งเศส เขากล่าวว่าในการแข่งขันครั้งนี้เขาใช้สองช่องโหว่สำหรับการโจมตีไปยังเครื่องที่ใช้ในการทดสอบ ช่องโหว่แรกคือช่องโหว่ที่มีหน้าที่เข้าไปปิดการทำงานระบบ DEP/ASLR ของ Windows ที่ใช้ในการแข่งขัน และช่องโหว่ที่สองคือช่องโหว่ที่มุ่งโจมตีไปยัง Sandbox ซึ่งช่องโหว่ทั้งสองแห่งนี้ใช้เวลาในการพัฒนาถึง 6 อาทิตย์ ซึ่งจากผลลัพธ์การแข่งขันครั้งนี้ ทาง VUPEN ก็สรุปง่ายๆ ว่า 'no software is unbreakable!'
ที่มา - Hack in the Box, The Verge, ZDNet
on
ฝรั่งเศสครับไม่ใช่ เศษ
newstar Thu, 08/03/2012 - 13:13
ฝรั่งเศสครับไม่ใช่ เศษ
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Thu, 08/03/2012 - 13:17
In reply to ฝรั่งเศสครับไม่ใช่ เศษ by newstar
แก้ไขแล้วครับ ขอบคุณครับ
UNSTOPPABLEEE!!! ULLLLLTRA
0rmsin Thu, 08/03/2012 - 13:17
UNSTOPPABLEEE!!! ULLLLLTRA KILLL!!!! XD
Rampage !!!
aeke88 Thu, 08/03/2012 - 13:53
In reply to UNSTOPPABLEEE!!! ULLLLLTRA by 0rmsin
Rampage !!!
Annihilation!!! Immortal !!
viroth Thu, 08/03/2012 - 14:19
In reply to UNSTOPPABLEEE!!! ULLLLLTRA by 0rmsin
Annihilation!!!
Immortal !!
Beyond Golf-Mike!!!!
lexurous Thu, 08/03/2012 - 16:08
In reply to UNSTOPPABLEEE!!! ULLLLLTRA by 0rmsin
Beyond Golf-Mike!!!!
First Blood!!! เกี่ยวไหมนิ...
ZeroEngine Thu, 08/03/2012 - 19:33
In reply to UNSTOPPABLEEE!!! ULLLLLTRA by 0rmsin
First Blood!!!
เกี่ยวไหมนิ...
ใน Linux จะโดนเจาะไหมครับ
Aphichit Thu, 08/03/2012 - 13:34
ใน Linux จะโดนเจาะไหมครับ
Google พร้อมจ่าย $60,000
ComSci-MFU Thu, 08/03/2012 - 13:38
Google พร้อมจ่าย $60,000 สำหรับใครก็ตามที่แฮก Chrome ได้ใน Pwn2Own 2012
^0^
ใช่ๆๆๆ กำลังจะพิมพ์เลย...
uplink Thu, 08/03/2012 - 13:46
In reply to Google พร้อมจ่าย $60,000 by ComSci-MFU
ใช่ๆๆๆ กำลังจะพิมพ์เลย... ว่าเขาได้รับเงินรางวัลเท่าไหร่หงะ ?
จ่ายเรียบร้อยแล้วครับ
pe3z Thu, 08/03/2012 - 13:57
In reply to Google พร้อมจ่าย $60,000 by ComSci-MFU
จ่ายเรียบร้อยแล้วครับ ครบจำนวน $60,000
เป็น 6 อาทิตย์
Invisible Force Thu, 08/03/2012 - 15:23
In reply to จ่ายเรียบร้อยแล้วครับ by pe3z
เป็น 6 อาทิตย์ ที่คุ้มค่าเหนื่อยมากๆ ^^
เกือบ 2 ล้านบาท ใน 6 อาทิตย์
put4558350 Thu, 08/03/2012 - 18:26
In reply to เป็น 6 อาทิตย์ by Invisible Force
เกือบ 2 ล้านบาท ใน 6 อาทิตย์ !!!
ยังกะแอนตาซิล แตกจริงจ่ายจริง
nuclearlab Thu, 08/03/2012 - 16:48
In reply to จ่ายเรียบร้อยแล้วครับ by pe3z
ยังกะแอนตาซิล แตกจริงจ่ายจริง
ชอบชื่อคุณจริง "คอมไซน์"
aga2405 Fri, 09/03/2012 - 14:33
In reply to Google พร้อมจ่าย $60,000 by ComSci-MFU
ชอบชื่อคุณจริง "คอมไซน์" ไม่ได้เป็นแค่โปรแกรมเมอร์ -> แต่ให้ตรู ซ่อมพรินเตอร์ ตลอดเรย T_T
เห็นหัวข้อข่าวแล้วกาแฟแทบพุ่ง
exFictitiouZ Thu, 08/03/2012 - 13:43
เห็นหัวข้อข่าวแล้วกาแฟแทบพุ่ง
นี่ออกแนวหมั่นไส้
Justin Harles Thu, 08/03/2012 - 13:50
นี่ออกแนวหมั่นไส้ แล้วจงใจหาเรื่องเจาะหามานานแล้วสินะ ฮ่าๆ
ในช่วงระหว่างตรวจหาและทดสอบเจ
Ready2go Thu, 08/03/2012 - 14:11
ในช่วงระหว่างตรวจหาและทดสอบเจาะช่องโหว่คงลุ้นน่าดูว่าจะมี Patch มาอุดในสิ่งที่เค้าเจอมั้ย (อันนี้ Google ก็คงไม่รู้เหมือนกัน ไม่งั้นไม่น่าปล่อยมาได้)
ถ้า Google ดันเจอก่อนแล้วอุดซะก่อนเข้างาน ความพยายาม 6 สัปดาห์นี่หายไปกับอากาศเลยนะครับ
ยอดเยี่ยมและโชคดีมากครับ VUPEN
จริงๆ ผมว่า Hacker และ
0rmsin Thu, 08/03/2012 - 14:33
In reply to ในช่วงระหว่างตรวจหาและทดสอบเจ by Ready2go
จริงๆ ผมว่า Hacker และ Cracker ในชีวิตจริงก็คงต้องลุ้นแบบเนี้ยแหละ กับอะไรที่แพตช์บ่อยๆ
อันนี้ผมว่าทีมพัฒนา Chrome
PaPaSEK Thu, 08/03/2012 - 14:34
In reply to ในช่วงระหว่างตรวจหาและทดสอบเจ by Ready2go
อันนี้ผมว่าทีมพัฒนา Chrome คงจะคาดไม่ถึง เพราะเฮียแกเล่นเจาะผ่านมาทาง Windows ก่อน ถ้าผมเป็นทีมพัฒนา ผมก็คงอ้างต่อว่า "เพราะเรา patch Windows ไม่ได้"
ถ้าใครไปงาน Google Dev Con บ่อยๆ จะเห็นว่าทีมงานของกูเกิลส่วนมากใช้ Mac ผมเลยเดาว่าทีมพัฒนาอาจจะทดลองแต่บน Mac
สรุปคือ Windows ผิด
/me:ล้มโต๊ะ!!
นั่นสิ
-Rookies- Thu, 08/03/2012 - 14:52
In reply to อันนี้ผมว่าทีมพัฒนา Chrome by PaPaSEK
นั่นสิ ผมอ่านแล้วก็คิดเหมือนกันว่าตกลงมันความผิดใคร? หรือผิดกันคนละครึ่ง?
ใช่เลย เป็นผมคงไม่เอา chrome
wichate Thu, 08/03/2012 - 15:45
In reply to อันนี้ผมว่าทีมพัฒนา Chrome by PaPaSEK
ใช่เลย เป็นผมคงไม่เอา chrome ที่ลงบน windows ไปให้ Hack หรอกครับ
ปล.ไม่ใช่ว่า windows ห่วยนะครับ แต่เพราะมันเป็นเป้าที่ Hacker เขาพยายามจะเจาะอยู่แล้ว
หลังจากงานนี้กลุ่ม VUPEN
PaPaSEK Thu, 08/03/2012 - 16:24
In reply to อันนี้ผมว่าทีมพัฒนา Chrome by PaPaSEK
หลังจากงานนี้กลุ่ม VUPEN โดนโมโครซอฟท์ฟ้องร้องเรียกค่าเสียหายที่เจาะ Windows เป็นเงิน 60,001 USD
ผมถามนิดนึงว่าในข่าวบอกต่อมั้
dangsystem Fri, 09/03/2012 - 09:42
In reply to อันนี้ผมว่าทีมพัฒนา Chrome by PaPaSEK
ผมถามนิดนึงว่าในข่าวบอกต่อมั้ยว่า Hack Chrome ต่อยังไง ทำไมบอกแค่ Hack windows ละ
ตอนแรกผมนึกว่ากติกาให้ Hack เฉพาะ Chrome ซะอีก -"-
"และช่องโหว่ที่สองคือช่องโหว่
PaPaSEK Fri, 09/03/2012 - 12:40
In reply to ผมถามนิดนึงว่าในข่าวบอกต่อมั้ by dangsystem
"และช่องโหว่ที่สองคือช่องโหว่ที่มุ่งโจมตีไปยัง Sandbox"
Sandbox ที่ว่าเป็นของ Chrome ครับ ซึ่งตามหลักแล้ว Sandbox จะเป็นส่วนที่กัน remote user ออกจาก local environment ครับเรียกได้ว่าเป็น security ที่สำคัญของ browser เลยทีเดียว
อ่านต่อเรื่อง Sandbox ได้จาก Wikipedia ครับ
(No subject)
ZestPluZ Thu, 08/03/2012 - 14:31
ช่องโหว่
pat4310 Thu, 08/03/2012 - 14:33
In reply to (No subject) by ZestPluZ
ช่องโหว่
โหว่เยอะซะด้วยนะ
CrazyPower Thu, 08/03/2012 - 14:41
In reply to (No subject) by ZestPluZ
โหว่เยอะซะด้วยนะ
555
Be1con Thu, 08/03/2012 - 18:11
In reply to (No subject) by ZestPluZ
555
๕๕๕
HMage Thu, 08/03/2012 - 21:47
In reply to (No subject) by ZestPluZ
๕๕๕
hacker ทำเงินได้
i-present Thu, 08/03/2012 - 14:44
hacker ทำเงินได้
C-C-C-Combo Breaker!!
angel13th Thu, 08/03/2012 - 15:01
C-C-C-Combo Breaker!!
ส่วนตัวไม่เคยเชื่อว่า sandbox
Architec Thu, 08/03/2012 - 15:20
ส่วนตัวไม่เคยเชื่อว่า sandbox มันจะปลอดภัยตั้งแต่แรกละ (แต่ก็ดีกว่าไม่มีล่ะนะ)
ในโลกนี้มันมีแต่ระบบที่ถูกเจา
rattananen Thu, 08/03/2012 - 15:53
ในโลกนี้มันมีแต่ระบบที่ถูกเจาะ กับระบบที่ไม่ถูกเจาะเท่านั้นล่ะครับ ระบบที่เจาะไม่ได้มันไม่มีหรอกครับ
+1
cavaji Thu, 08/03/2012 - 16:03
In reply to ในโลกนี้มันมีแต่ระบบที่ถูกเจา by rattananen
+1
Off Line System ตึงโป๊ะ! (ขำๆ
imQube Thu, 08/03/2012 - 17:33
In reply to ในโลกนี้มันมีแต่ระบบที่ถูกเจา by rattananen
Off Line System ตึงโป๊ะ! (ขำๆ น่ะครับ)
หรือ อย่าให้รู้ตั้งที่ไหน
aga2405 Fri, 09/03/2012 - 14:30
In reply to Off Line System ตึงโป๊ะ! (ขำๆ by imQube
หรือ อย่าให้รู้ตั้งที่ไหน จะไปเจาะ(สว่าน เลื่อย ค้อน คีม ฯลฯ นำหน้า)
ผ่านประตูไปแล้วก็ ไม่เหลือ
น่านนนนน
grenadin Thu, 08/03/2012 - 16:02
น่านนนนน
ถ้าผมเป็น hacker จะจ้องเล่น
breambeem Thu, 08/03/2012 - 20:01
ถ้าผมเป็น hacker จะจ้องเล่น Chrome ตัวแรก เพราะว่ารางวัลนี้แหละ :)
ปีนี้ตั้งเงินซะสูงเป็นผมก็จ้อ
tanit9999 Thu, 08/03/2012 - 20:42
ปีนี้ตั้งเงินซะสูงเป็นผมก็จ้องจะงาบเจ้าแรก
ไม่มีอะไรที่เจาะไม่ได้
44244 Sat, 10/03/2012 - 00:00
ไม่มีอะไรที่เจาะไม่ได้ มีแต่ไม่มีอะไรให้เจาะ...