Chrome คะแนนนำแล้วครับ! แฮกเกอร์สามารถเจาะผ่านช่องโหว่ของ Chrome ไปได้อีกรอบหลังจากที่ทีม VUPEN ได้เปิดทางโดยการเจาะผ่านช่องโหว่ของ Chrome ไปแล้วเป็นรายแรกใน Pwn2Own สำหรับคราวนี้เป็นทีของแฮกเกอร์ผู้ใช้นามแฝงว่า “Pinkie Pie”
ซึ่งแฮกเกอร์ “Pinkie Pie” รายนี้เป็นแฮกเกอร์ที่ไม่ได้ลงทะเบียนในการแข่งขัน Pwnium Contets ดังนั้นจึงไม่นับว่าเป็นผู้เข้าแข่งขัน แต่ทาง Google ก็ถือว่าเขาเป็นผู้ที่ค้นพบและแจ้งเตือนช่องโหว่ของ Chrome จึงได้รับเงินรางวัลจำนวน $60,000 ไปตามระเบียบ โดยช่องโหว่ที่ถูกค้นพบนั้นมีจำนวนถึง 3 ช่องโหว่ และมีบางช่องโหว่ที่ไม่ต้องอาศัยการตอบสนองจากทางผู้ใช้เลย (สามารถโจมตีได้อย่างอัตโนมัติ) โดยใช้เวลาทั้งหมดในการค้นหาช่องโหว่ 1 อาทิตย์ครึ่ง เขาได้ให้สัมภาษณ์ในช่วงท้ายด้วยว่า 'ยังไม่เคยขายช่องโหว่นี้ให้กับใคร และรู้สึกดีที่ไม่ได้ขายช่องโหว่นี้ไปก่อน'
สำหรับผู้ใช้งานทั่วไป ขณะนี้ทาง Google Chrome Team ได้ทำการแพตซ์และอัพเดทเป็นที่เรียบร้อย สามารถดูรายละเอียดได้จาก Google Chrome Releases Blog ครับ
ข้ออนุญาตแก้ไขข้อมูลของข่าวนี้และข่าวอื่นๆ ภายใต้แท็ก Pwn2Own ด้วยครับ สำหรับในปีนี้ CanSecWest ผู้จัดงานหลักนั้นเปลี่ยนกฎของ Pwn2Own คือไม่ต้องการให้แฮกเกอร์เปิดเผยช่องโหว่ที่ใช้สำหรับการโจมตีได้ ดังนั้น Google เองเลยจัดเป็น Pwnium Contest ขึ้นโดยมีจุดประสงค์ที่จะต้องการรายละเอียดของช่องโหว่นั้นๆ โดยมีเงินรางวัลให้ด้วย ทั้งสองการแข่งขันเลยแยกกันครับ
ที่มา - ZDnet
on
จะออกอัพเดทเร็วไปไหน!
icez Sun, 11/03/2012 - 14:26
จะออกอัพเดทเร็วไปไหน!
ยิ่งเร็วยิ่งได้ใจผู้ใช้ครับ ป
astider Sun, 11/03/2012 - 14:30
In reply to จะออกอัพเดทเร็วไปไหน! by icez
ยิ่งเร็วยิ่งได้ใจผู้ใช้ครับ
ปล. แต่โดนไป 2 รอบแล้ว ผู้ใช้งานทั้งหลายไม่ใจเสียเรอะ - -"
ดีใจมากกว่าครับที่เห็น google
sian Sun, 11/03/2012 - 14:41
In reply to ยิ่งเร็วยิ่งได้ใจผู้ใช้ครับ ป by astider
ดีใจมากกว่าครับที่เห็น google chrome พัฒนาด้านความปลอดภัยมากขึ้น :)
+1 ดีใจเหมือนกันครับ
narate Sun, 11/03/2012 - 17:15
In reply to ดีใจมากกว่าครับที่เห็น google by sian
+1
ดีใจเหมือนกันครับ เพราะว่าเจาะไปแล้วก็ปิดมันเลย มันก็ยิ่งปลอดภัยมากขึ้น
คนใช้หลายคนไม่สนใจหรอกครับว่า
incredibles Sun, 11/03/2012 - 14:47
In reply to จะออกอัพเดทเร็วไปไหน! by icez
คนใช้หลายคนไม่สนใจหรอกครับว่ามันจะมีช่องโหว่ 1ช่อง 2ช่อง 10ช่อง หรือ 1000ช่อง ขอแค่มันเปิดเว็ปได้ก็พอแล้ว
แน่ใจหรือ?
ZestPluZ Sun, 11/03/2012 - 21:32
In reply to คนใช้หลายคนไม่สนใจหรอกครับว่า by incredibles
แน่ใจหรือ?
น่าจะหมายถึง end-user น่ะครับ
AMp Sun, 11/03/2012 - 23:44
In reply to แน่ใจหรือ? by ZestPluZ
น่าจะหมายถึง end-user น่ะครับ
ผมว่าส่วนมากไม่รู้(เลย)ว่าอาจ
secure Mon, 12/03/2012 - 09:08
In reply to คนใช้หลายคนไม่สนใจหรอกครับว่า by incredibles
ผมว่าส่วนมากไม่รู้(เลย)ว่าอาจจะมีช่องโหว่ แต่ถ้ารู้ว่ามีก็น่าจะอยากให้ปิดครับ
"ขายช่องโหว่นี้ไปก่อน"
BLiNDiNG Sun, 11/03/2012 - 14:29
"ขายช่องโหว่นี้ไปก่อน" นี่คือขายให้ใครกันนะ @.@'
ขายให้ใครน้อ? VUPEN ?
iPongHD Sun, 11/03/2012 - 14:30
ขายให้ใครน้อ? VUPEN ?
อ่านข่าวปุ๊บ กดอัพเดทปั๊บ
porple Sun, 11/03/2012 - 14:42
อ่านข่าวปุ๊บ กดอัพเดทปั๊บ อัพได้รวดเร็วทันใจมาก
สัปดาห์เดียว 60,000 เหรียญ
PeterBen Sun, 11/03/2012 - 14:48
สัปดาห์เดียว 60,000 เหรียญ คุ้มค่าเหนื่อย
แก้ไขนิดนึงครับ
PaPaSEK Sun, 11/03/2012 - 15:54
แก้ไขนิดนึงครับ ย่อหน้าสุดท้าย "สำหรับผู้ใช้งานทั่วไป ขนาด > ขณะนี้ทาง" ครับ
สำหรับคนที่งงว่า ขายช่องโหว่ให้ใคร
แฮกเกอร์ก็มีธุรกิจครับ หาช่องโหว่เจอก็เอามาขาย หรือแลกกับช่องโหว่อื่นๆ ถ้าเป็นช่องโหว่ใหม่ๆ ที่ยังไม่มีใครค้นพบแบบนี้จะแลกกับช่องโหว่ทั่วๆ ไปได้หลายตัว
ผมจำไม่ได้แล้วว่าผมอ่านบทความจากไหน เป็นบทความเกี่ยวกับแฮกเกอร์จากประเทศจีนครับ ใครจำได้รบกวนโพสท์ลิงค์หน่อยครับ
Pwnium Contes
sunback Sun, 11/03/2012 - 19:55
In reply to แก้ไขนิดนึงครับ by PaPaSEK
เหมือนตกตัว T
เดาว่าคงอ่านจาก G+
iPomz Mon, 12/03/2012 - 01:30
In reply to แก้ไขนิดนึงครับ by PaPaSEK
เดาว่าคงอ่านจาก G+ ของผมที่โพสไปเมื่อวันก่อนมั้งครับ
http://www.pantip.com/cafe/silom/topic/B11685024/B11685024.html
http://tech.sina.com.cn/i/2012-02-08/14536697530.shtml
ใช่เลยครับ ขอบคุณค้าบ ^ ^
PaPaSEK Mon, 12/03/2012 - 10:08
In reply to เดาว่าคงอ่านจาก G+ by iPomz
ใช่เลยครับ ขอบคุณค้าบ ^ ^
ขอบคุณครับ
pe3z Mon, 12/03/2012 - 01:47
In reply to แก้ไขนิดนึงครับ by PaPaSEK
ขอบคุณครับ
มาเป็นชุด
azx Sun, 11/03/2012 - 15:33
มาเป็นชุด
เมื่อวาน update ไปสองรอบ
deeplite Sun, 11/03/2012 - 15:35
เมื่อวาน update ไปสองรอบ (linux) ใน 2 -3 วันนี้น่าจะมีอีก
$60000 รวยๆๆ
darkleonic Sun, 11/03/2012 - 15:47
$60000 รวยๆๆ
"Chrome
Anilox Sun, 11/03/2012 - 15:52
"Chrome คะแนนนำแล้วครับ!"
แอบฮา ><
เห็นเงินแล้วก็อยาก hack
Jai_Magical Sun, 11/03/2012 - 15:58
เห็นเงินแล้วก็อยาก hack เป็นบ้าง ล้านแปดแน่ะ
Google
akirosskira Sun, 11/03/2012 - 16:19
Google สบายเลยไม่ต้องนั่งงมหาโช่ว่องเอง มีคนแย่งกันหาให้
ซัดไป $120,000 สบายใจ :D
aimakung Mon, 12/03/2012 - 00:12
In reply to Google by akirosskira
ซัดไป $120,000 สบายใจ :D