Tags:
Node Thumbnail

Chrome คะแนนนำแล้วครับ! แฮกเกอร์สามารถเจาะผ่านช่องโหว่ของ Chrome ไปได้อีกรอบหลังจากที่ทีม VUPEN ได้เปิดทางโดยการเจาะผ่านช่องโหว่ของ Chrome ไปแล้วเป็นรายแรกใน Pwn2Own สำหรับคราวนี้เป็นทีของแฮกเกอร์ผู้ใช้นามแฝงว่า “Pinkie Pie”

ซึ่งแฮกเกอร์ “Pinkie Pie” รายนี้เป็นแฮกเกอร์ที่ไม่ได้ลงทะเบียนในการแข่งขัน Pwnium Contets ดังนั้นจึงไม่นับว่าเป็นผู้เข้าแข่งขัน แต่ทาง Google ก็ถือว่าเขาเป็นผู้ที่ค้นพบและแจ้งเตือนช่องโหว่ของ Chrome จึงได้รับเงินรางวัลจำนวน $60,000 ไปตามระเบียบ โดยช่องโหว่ที่ถูกค้นพบนั้นมีจำนวนถึง 3 ช่องโหว่ และมีบางช่องโหว่ที่ไม่ต้องอาศัยการตอบสนองจากทางผู้ใช้เลย (สามารถโจมตีได้อย่างอัตโนมัติ) โดยใช้เวลาทั้งหมดในการค้นหาช่องโหว่ 1 อาทิตย์ครึ่ง เขาได้ให้สัมภาษณ์ในช่วงท้ายด้วยว่า 'ยังไม่เคยขายช่องโหว่นี้ให้กับใคร และรู้สึกดีที่ไม่ได้ขายช่องโหว่นี้ไปก่อน'

สำหรับผู้ใช้งานทั่วไป ขณะนี้ทาง Google Chrome Team ได้ทำการแพตซ์และอัพเดทเป็นที่เรียบร้อย สามารถดูรายละเอียดได้จาก Google Chrome Releases Blog ครับ

ข้ออนุญาตแก้ไขข้อมูลของข่าวนี้และข่าวอื่นๆ ภายใต้แท็ก Pwn2Own ด้วยครับ สำหรับในปีนี้ CanSecWest ผู้จัดงานหลักนั้นเปลี่ยนกฎของ Pwn2Own คือไม่ต้องการให้แฮกเกอร์เปิดเผยช่องโหว่ที่ใช้สำหรับการโจมตีได้ ดังนั้น Google เองเลยจัดเป็น Pwnium Contest ขึ้นโดยมีจุดประสงค์ที่จะต้องการรายละเอียดของช่องโหว่นั้นๆ โดยมีเงินรางวัลให้ด้วย ทั้งสองการแข่งขันเลยแยกกันครับ

ที่มา - ZDnet

Get latest news from Blognone

Comments

By: icez
ContributoriPhoneAndroidRed Hat
on 11 March 2012 - 14:26 #393637

จะออกอัพเดทเร็วไปไหน!

By: astider
AndroidWindows
on 11 March 2012 - 14:30 #393639 Reply to:393637

ยิ่งเร็วยิ่งได้ใจผู้ใช้ครับ

ปล. แต่โดนไป 2 รอบแล้ว ผู้ใช้งานทั้งหลายไม่ใจเสียเรอะ - -"

By: sian
Windows PhoneAndroidWindows
on 11 March 2012 - 14:41 #393644 Reply to:393639
sian's picture

ดีใจมากกว่าครับที่เห็น google chrome พัฒนาด้านความปลอดภัยมากขึ้น :)

By: narate
AndroidUbuntu
on 11 March 2012 - 17:15 #393676 Reply to:393644
narate's picture

+1

ดีใจเหมือนกันครับ เพราะว่าเจาะไปแล้วก็ปิดมันเลย มันก็ยิ่งปลอดภัยมากขึ้น

By: incredibles
iPhoneWindows PhoneAndroidUbuntu
on 11 March 2012 - 14:47 #393647 Reply to:393637

คนใช้หลายคนไม่สนใจหรอกครับว่ามันจะมีช่องโหว่ 1ช่อง 2ช่อง 10ช่อง หรือ 1000ช่อง ขอแค่มันเปิดเว็ปได้ก็พอแล้ว

By: ZestPluZ
SymbianWindows
on 11 March 2012 - 21:32 #393724 Reply to:393647
ZestPluZ's picture

แน่ใจหรือ?

By: AMp
In Love
on 11 March 2012 - 23:44 #393756 Reply to:393724

น่าจะหมายถึง end-user น่ะครับ

By: secure on 12 March 2012 - 09:08 #393805 Reply to:393647

ผมว่าส่วนมากไม่รู้(เลย)ว่าอาจจะมีช่องโหว่ แต่ถ้ารู้ว่ามีก็น่าจะอยากให้ปิดครับ

By: BLiNDiNG
AndroidUbuntuWindowsIn Love
on 11 March 2012 - 14:29 #393638
BLiNDiNG's picture

"ขายช่องโหว่นี้ไปก่อน" นี่คือขายให้ใครกันนะ @.@'

By: iPongHD
iPhoneAndroidUbuntuIn Love
on 11 March 2012 - 14:30 #393640
iPongHD's picture

ขายให้ใครน้อ? VUPEN ?

By: porple on 11 March 2012 - 14:42 #393646

อ่านข่าวปุ๊บ กดอัพเดทปั๊บ อัพได้รวดเร็วทันใจมาก

By: PeterBen on 11 March 2012 - 14:48 #393648

สัปดาห์เดียว 60,000 เหรียญ คุ้มค่าเหนื่อย

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 11 March 2012 - 15:54 #393649
PaPaSEK's picture

แก้ไขนิดนึงครับ ย่อหน้าสุดท้าย "สำหรับผู้ใช้งานทั่วไป ขนาด > ขณะนี้ทาง" ครับ

สำหรับคนที่งงว่า ขายช่องโหว่ให้ใคร

แฮกเกอร์ก็มีธุรกิจครับ หาช่องโหว่เจอก็เอามาขาย หรือแลกกับช่องโหว่อื่นๆ ถ้าเป็นช่องโหว่ใหม่ๆ ที่ยังไม่มีใครค้นพบแบบนี้จะแลกกับช่องโหว่ทั่วๆ ไปได้หลายตัว

ผมจำไม่ได้แล้วว่าผมอ่านบทความจากไหน เป็นบทความเกี่ยวกับแฮกเกอร์จากประเทศจีนครับ ใครจำได้รบกวนโพสท์ลิงค์หน่อยครับ

By: sunback
Contributor
on 11 March 2012 - 19:55 #393698 Reply to:393649
sunback's picture

Pwnium Contes ดัง...

เหมือนตกตัว T

By: iPomz
ContributorAndroidWindows
on 12 March 2012 - 01:30 #393780 Reply to:393649
iPomz's picture

เดาว่าคงอ่านจาก G+ ของผมที่โพสไปเมื่อวันก่อนมั้งครับ

http://www.pantip.com/cafe/silom/topic/B11685024/B11685024.html
http://tech.sina.com.cn/i/2012-02-08/14536697530.shtml

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 12 March 2012 - 10:08 #393822 Reply to:393780
PaPaSEK's picture

ใช่เลยครับ ขอบคุณค้าบ ^ ^

By: pe3z
Writer
on 12 March 2012 - 01:47 #393781 Reply to:393649

ขอบคุณครับ

By: azx
iPhoneWindows
on 11 March 2012 - 15:33 #393659
azx's picture

มาเป็นชุด

By: deeplite
Android
on 11 March 2012 - 15:35 #393660
deeplite's picture

เมื่อวาน update ไปสองรอบ (linux) ใน 2 -3 วันนี้น่าจะมีอีก

By: darkleonic
ContributorAndroidWindowsIn Love
on 11 March 2012 - 15:47 #393662
darkleonic's picture

$60000 รวยๆๆ


I need healing.

By: Anilox
ContributorAndroidUbuntuWindows
on 11 March 2012 - 15:52 #393665

"Chrome คะแนนนำแล้วครับ!"

แอบฮา ><

By: Jai_Magical
iPhoneWindows
on 11 March 2012 - 15:58 #393667
Jai_Magical's picture

เห็นเงินแล้วก็อยาก hack เป็นบ้าง ล้านแปดแน่ะ

By: akirosskira
iPhoneAndroid
on 11 March 2012 - 16:19 #393670
akirosskira's picture

Google สบายเลยไม่ต้องนั่งงมหาโช่ว่องเอง มีคนแย่งกันหาให้

By: aimakung
AndroidUbuntuWindowsIn Love
on 12 March 2012 - 00:12 #393770 Reply to:393670

ซัดไป $120,000 สบายใจ :D