Internet Explorer, Chrome e Firefox: colpiti e affondati. I ricercatori di sicurezza partecipanti alla competizione Pwn2Own 2013 non hanno risparmiato i principali browser sul mercato.
Questa la timeline degli attacchi andati a segno e i rispettivi team vincitori:
- 3:30 - IE 10 (VUPEN Security)
- 4:30 - Chrome (Nils & Jon di Mwrlabs))
- 5:30 - Firefox (VUPEN Security)
Il team VUPEN si porta a casa un bottino non indifferente, due browser colpiti e 160.000 dollari di premio. Le vulnerabilità sono state sfruttate su un sistema Windows 7 aggiornato con le ultime patch di sicurezza Microsoft.
Oggi il contest di sicurezza proseguirà con i seguenti slot:
- 12pm - Flash (VUPEN Security)
- 1pm - Adobe Reader (George Hotz)
- 2pm - IE 10 (Pham Toan)
Interessante sarà vedere come George Hotz, uno tra i più noti hacker in ambito iOS, si confronterà con Adobe Reader, uno dei target più colpiti degli ultimi anni dai malware writer.
Per un aggiornamento in tempo reale della competizione rimandiamo alla pagina della HP DVLabs Zero Day Initiative (ZDI)