Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Concours de H a c k i n g - Quel navigateur est le plus costaud ?


Djoss

Messages recommandés

Internet Explorer et Safari vaincus, Chrome gagne par forfait !

 

 

2762452-3909927.jpg

 

 

Sécurité - Au premier jour du concours de H a c k i n g, les navigateurs d’Apple et Microsoft n'ont pas résisté aux attaques préparées de longue date, tandis qu'aucun prétendant ne s’est aligné pour battre Chrome de Google.

 

L'édition 2011 de la CanSecWest (du 9 au 11 mars) a débuté hier avec la cinquième édition du concours de H a c k i n g Pwn2own. Objectif de cette première journée : s'attaquer aux navigateurs Internet.

 

Premières cibles désignées, Internet Explorer 8 et Safari. Le premier a été vaincu par le chercheur en sécurité Stephen Fewer (Harmony Security). Il a exploité trois failles de sécurité pour parvenir à prendre le contrôle du navigateur puis de Windows 7 SP1 (64 bits). Une performance que lui a demandé six semaines de travail préparatoire. Contrairement à Safari, Chrome et Firefox, IE8 n'avait pas eu droit à une mise à jour de sécurité avant le concours.

 

Cinq secondes pour forcer Safari 5

 

Safari 5 n'aura justement pas résisté bien longtemps. En 5 secondes, les chercheurs de la société française VUPEN ont forcé ses défenses et pris le contrôle de Mac OS X 10.6.6. Trois chercheurs ont travaillé durant deux semaines pour réaliser cette attaque. Safari 5 avait lui aussi été « patché » peu de temps avant le concours.

 

Déjà épargné l'année dernière faute de concurrents prêt à relever le défi, Chrome a une fois encore gagné par forfait. Le chercheur inscrit pour venir présenter une attaque sur le navigateur ne s'est pas montré. Il se pourrait que la mise à jour de dernière minute (comportant 19 failles colmatées )ait rendu l'attaque inopérante. Google avait offert 20 000 dollars supplémentaires à quiconque vaincrait Chrome.

 

Aujourd'hui c'est au tour de Firefox qui a lui aussi eu droit à un ultime correctif avant le concours. (Eureka Presse)

 

src 1 : http://www.zdnet.fr/actualites/concours-pwn2own-internet-explorer-et-safari-vaincus-chrome-gagne-par-forfait-39758895.htm

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Comme chaque année, la conférence CanSecWest réunit des experts en sécurité du monde entier. Point d’orgue de l’évènement, un concours très particulier nommé Pwn2Own, dont le but est simple : pi-rater des systèmes.

 

Charlie Miller fait encore des siennes sur Mac OS X

 

Plusieurs machines étaient disponibles, et les résultats ne surprendront pas vraiment le public, puisque toutes les machines ont été piratées avec succès. Des failles non répertoriées par les éditeurs ont été utilisées, et Charlie Miller s’est encore fait un nom en tenant sa promesse. Il a en effet indiqué récemment qu’il révèlerait une vingtaine de failles de type 0-day cette semaine sur Mac OS X. Rappelons que ces failles sont exploitées avant même que le correctif soit disponible.

 

C’est donc Charlie Miller qui a ouvert le bal en s’attaquant à un MacBook Pro équipé de Snow Leopard et de Safari 4. Toutes les mises à jour de sécurité étaient faites, un paramètre important pour le concours et obligatoire pour l’ensemble des machines. La faille utilisée par Miller a pu être exploitée à distance en visitant une page spéciale avec Safari.

 

Internet Explorer 8 et Firefox 3.6 tombent aussi

 

La machine sous Windows 7 n’a pas tenu non plus, car elle est tombée sous les assauts de Peter Vreugdenhil, chercheur en sécurité informatique. Il indique qu’il lui a fallu moins d’une semaine pour coder l’exploitation de la faille utilisée, mais cette dernière devait d’abord contourner deux barrières, la DEP (Data Execution Prevention) et l’ASLR (Address Space Layout Randomization). Il a utilisé différentes astuces pour contourner l’ASLR, ce qui lui a permis de récupérer l’adresse mémoire d’un composant chargé par Internet Explorer. Il a ensuite utilisé la même méthode pour la DEP. Un organisateur du concours a ensuite visité une page spécialement conçue depuis Internet Explorer 8 pour vérifier l’exploitation de la faille.

 

Est venue ensuite la dernière version de Firefox sur une machine équipée de Windows 7 64 bits. Nils, de MWR InfoSecurity, s’est servi de la Calculatrice Windows, mais il a indiqué qu’il aurait pu utiliser n’importe quel processus. Une vulnérabilité de corruption de la mémoire a ainsi été utilisée, mais lui aussi a dû contourner les protections DEP et ASLR. Selon lui, seuls quelques jours ont été nécessaires à la création de cette exploitation.

 

L'iPhone lui aussi piraté, Chrome intouchable ?

 

L’iPhone a lui aussi été piraté. Les manipulations ont été effectuées par Vincenzo Iozzo et Ralf Philipp Weinmann. À l’aide d’une page Web malveillante, ils ont pu exploiter une faille dans Safari Mobile et se donner les mêmes droits que l’utilisateur local du téléphone, nommé « Mobile ». Avec ces droits, ils ont pu, en moins de vingt secondes, récupérer l’intégralité des SMS présents sur l’appareil. Ces données ont été envoyées à un serveur distant tandis que Safari indiquait charger la page.

 

Au final, toutes les machines ont été piratées, mais un produit s’est distingué : Chrome. La vérité est que personne n’a essayé de pénétrer ses défenses. Au sujet du navigateur de Google, Charlie Miller avait indiqué l’année dernière que pirater Chrome serait difficile. Il y a bien des bugs et des vulnérabilités, mais elles sont complexes à exploiter. Il explique en outre que pirater Chrome sous Windows présente une convergence de plusieurs facteurs qui rendent le logiciel fortifié : pas d’exécution sur la pile, la sandbox créée par Google, et les protections de Windows (DEP et ASLR).

 

Tous les experts qui ont piraté des machines ont gagné ces dernières, ainsi qu’un prix de 10 000 dollars, ou de 15 000 dollars dans le cas de l’iPhone.

 

Précisons que des représentants de Microsoft et d'autres sociétés étaient présents pour suivre les manipulations. Dès la fin de la conférence CanSecWest, les détails des failles seront communiqués aux éditeurs concernés.

 

 

src : http://www.pcinpact.com/actu/news/56061-pwn2own-cansecwest-charlie-miller-mac-safari-ie8-firefox-chrome-iphone.htm

Lien vers le commentaire
Partager sur d’autres sites

jusqu'a preuve du contraire , personne n'a piraté google chrome parce que personne n'a chercher à le pirater ou à trouver de faille ça ne veut pas dire que chrome ne possède pas de failles , alors c'est une victoire modeste mais quand même une victoire !!

en tous cas j'aime bien cette idée de concours de ^^^^^^^ héhé rien que de dire le mot ça me donne des frissons :)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Contemporary interior design has become increasingly detail-oriented, especially when it comes to wet areas like bathrooms and spa zones. One essential yet often underrated element in these spaces is the  Shower Drain Cover China  https://www.hasen-home.com/product/accessories/grate-cover/ , a product that blends design precision with practical engineering. At the center of this growing innovation is hasen, a company that specializes in sanitary ware solutions built for both function and aesthetics. Bathrooms today are no longer purely utilitarian—they reflect lifestyle, wellness, and comfort. A poorly managed drain system can disrupt the experience with water pooling, mildew growth, or even structural issues caused by leaks. Hasen’s drain covers are developed to tackle these problems through precise water channeling, fast flow rates, and effective sealing systems that protect floors and substructures. Their solutions go beyond drainage efficiency. Hasen’s product designs have evolved to meet the expectations of modern designers and homeowners. Sleek finishes like brushed stainless steel, matte black, and chrome offer visual harmony with various tiling and interior schemes. For minimalist projects, hasen even offers tile-in models where the cover becomes virtually invisible after installation. Aside from design versatility, technical strength is a core feature. Built from premium-grade stainless steel and engineered polymers, hasen’s covers are highly resistant to corrosion, pressure, and temperature changes. This makes them ideal for a wide range of climates—from humid tropics to colder environments where thermal expansion and contraction could otherwise affect performance. Special attention is also paid to hygiene. Hasen incorporates anti-clog structures and removable grates that simplify regular cleaning. In environments where sanitation is critical—such as hospitals, spas, and commercial gyms—these features help maintain high cleanliness standards with less maintenance effort. Drain odor and backflow can severely impact comfort in any interior space. Hasen mitigates these risks by integrating dual-seal systems and trap mechanisms that prevent sewer gases from entering the bathroom. These components are compact yet effective, ensuring the system remains discreet and fully functional. In terms of installation, hasen’s drain covers are designed to be as adaptable as possible. Their products can be fitted into concrete, wood, or prefabricated flooring systems without the need for custom adjustments. This ease of installation is particularly appreciated by contractors working on tight schedules, especially during large-scale hotel or apartment renovations. Designers working on high-end residential or boutique commercial projects often seek out hasen for customized dimensions, finishes, or specific performance criteria. Whether it’s a luxury penthouse with marble flooring or a compact studio with vinyl tiles, hasen’s wide product catalog ensures compatibility with nearly every interior layout and style. Sustainability is another area where hasen stands out. The company uses recyclable materials and adheres to strict environmental regulations throughout its production cycle. This positions their products well within the requirements of green certifications like LEED, helping developers meet both design and environmental goals in a single solution. Finally, hasen’s robust manufacturing infrastructure and global logistics network allow them to fulfill orders quickly and accurately. Their commitment to consistent quality has earned them trust from distributors, builders, and architects in markets across Europe, Southeast Asia, and the Americas.
    • L’euro se négocie à 260 DZD à l’achat  262 DZD à la vente.
    • Bon comme dab... Plus le temps passe plus les mauvaises nouvelles s'accumulent.... A priori il est désormais impossible de lier son compte paypal dz à diverses cartes virtuelles....  Voici la reponse ce matin à un algerien    
×
×
  • Créer...