image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club I 10 prodotti più convenienti da Mediaworld grazie al -30% ...
Immagine di LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB...

Pwn2Own 2012: Chrome bucato in 5 minuti da uno studente

Un gruppo di hacker russi ha bucato Chrome dopo cinque muniti dall'inizio della gara, grazie a un exploit che aggira la sandbox. L'inviolabilità del browser di Google proseguiva da tre anni, ora gli ingegneri sono al lavoro per chiudere la falla. Gli hacker adesso stanno cercando di mettere KO anche Internet Explorer, Safari e Firefox.

Advertisement

Avatar di Elena Re Garbagnati

a cura di Elena Re Garbagnati

@Tom's Hardware Italia

Pubblicato il 08/03/2012 alle 12:11 - Aggiornato il 15/03/2015 alle 01:39
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Chrome è stato bucato al Pwn2Own 2012, un concorso di hacking che si svolge all'interno della manifestazione CanSecWest, in cui gli hacker cercano di trovare le vulnerabilità dei browser singolarmente o in gruppo. Google, inviolata per tre anni consecutivi, aveva messo in palio un milione di dollari per chi fosse riuscito nell'impresa. L'imbattibilità di Chrome è cauduta in cinque minuti: tanto ci è voluto per trovare la falla e fare breccia nel sistema al Team Vupen, cappeggiato dallo studente universitario russo Sergey Glazunov.

Chrome è stato bucato in cinque minuti

Il gruppo si è aggiudicato 60mila dollari in quella che era la prima gara in programma, oltre a 32 punti di vantaggio nella competizione, che si chiude oggi. Per incassare la vincita è obbligatorio spiegare a Google i dettagli della vulnerabilità, così che i tecnici abbiano modo di chiuderla. Stando a quanto pubblicato da ZDNet, Glazunov ha creato un exploit basato su una falla non nota di Chrome, per aggirare le restrizioni della sandbox, progettata per evitare che violazioni del browser compromettano il resto del computer. Lo studente è stato avantaggiato dall'essere già un collaboratore regolare del programma di ricerca bug di Google.

Secondo Justin Schuh, membro del team di sicurezza di Chrome, l'exploit di Glazunov era specifico per Chrome e "non ha bucato la sandbox, l'ha completamente aggirata". Schuh ha descritto l'attacco come "impressionante" e ha chiarito che "è necessaria una conoscenza approfondita del funzionamento di Chrome per realizzarlo", perché "non è una cosa banale da fare. È molto difficile ed è per questo che lo paghiamo 60.000 dollari". Insomma, il lauto compenso è stato meritato sul campo.

Sergey Glazunov, a capo del Team Vupen

Il team russo ha preannunciato di avere in serbo altri exploit, con i quali intende mettere KO anche Internet Explorer, Safari e Firefox nella gare successive, di cui non abbiamo ancora notizia. La sconfitta di Chrome non deve essere interpretata come una sconfitta per Google, che sponsorizza questa manifestazione proprio per essere aiutato a individuare eventuali falle sconosciute e raccogliere le informazioni necessarie per correggerle prima che qualche cyber criminale possa usarle su larga scala causando danni a milioni di utenti, con il danno d'immagine che seguirebbe.

Justin Schuh e il collega Chris Evans hanno spiegato che "non solo si possono correggere i bug, ma studiando la vulnerabilità e sfruttando le tecniche degli hacker si possono migliorare le misure di sicurezza, i test automatici, e il sistema di sandbox". Riguardo all'exploit di Glazunov è stato precisato che Google sta già lavorando al fix, che sarà distribuito quanto prima tramite un aggiornamento del browser.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Altri temi

LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Di Antonello Buzzi
I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Altri temi

I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Di Dario De Vita
La spesa online evolve! Sole365 arriva su Amazon con un’offerta per i nuovi utenti

Altri temi

La spesa online evolve! Sole365 arriva su Amazon con un’offerta per i nuovi utenti

Di Dario De Vita
Warner Bros. respinge l'offerta di Paramount e riconferma Netflix
1

Altri temi

Warner Bros. respinge l'offerta di Paramount e riconferma Netflix

Di Antonello Buzzi
Roborock, il picco delle offerte natalizie: fino a 800€ di sconto

Altri temi

Roborock, il picco delle offerte natalizie: fino a 800€ di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.