Sergey Glazunov, studente universitario russo, è riuscito ad hackerare Google Chrome in occasione del del contest Pwn2Own 2012 in soli 5 minuti. Bypassando la sendbox, Sergey è riuscito a usare due exploit nell’estensione sub-system.
Lo studente si è beccato 60.000 dollari che Google aveva messo in palio. Justin Schuh del team di Google Chrome ha lodato lo studente definendo l’attacco ”impressionante e possibile solo con una conoscenza approfondita del funzionamento di Chrome. È molto difficile ed è per questo che lo paghiamo 60.000 dollari“.
Google ha rilasciato in tempo record (solamente 24 ore) la fix di questo bug da 60.000 dollari.









Nessun commento