Internet Explorer, Safari y Firefox son hackeados en el Pwn2Own 2010.


El iPhone fue el primer teléfono en ser hackeado en el concurso Pwn2Own 2010 que se está realizando esta semana en Vancouver, Canadá. Pero en lo que se refiere a la categoría de navegadores web, hasta el momento ya han sucumbido tres de los más populares: Internet Explorer 8, Safari 4 y Firefox 3.6.


El primero en caer fue Safari 4 en Mac OS X. Charlie Miller, ya conocido por ser el que ha hackeado el navegador web de Apple en las últimas ediciones del Pwn2Own, lo volvió a hacer al abrir una página web que habría preparado con un exploit y con el que logró tener a su merced el control de una MacBook Pro.

Por otro lado, un hacker llamado Peter Vreugdenhil tomó el control de un equipo con Windows 7 al explotar un par de vulnerabilidades en Internet Explorer 8, eludiendo las funciones de protección más importantes de Windows como DEP (Data Execution Prevention) y ASLR (Address Space Layout Randomization).

Por último, el navegador de Mozilla fue derribado a manos del hacker alemán “Nils”, quien explotó una vulnerabilidad en Firefox que le permitió hacerse de un equipo con Windows 7 64-bits con todas sus actualizaciones.

Cada uno de los investigadores se llevó un premio de $10.000 dólares, además de los respectivos equipos hackeados. Todas las vulnerabilidades han sido adquiridas por el patrocinador del evento, quien no desvelará ningún detalle de las mismas hasta que los respectivos proveedores se encarguen de corregirlas.

FUENTE