Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

domingo, 14 de octubre de 2012

Recibe US$60,000 por hallar una falla en Google Chrome

Google pagó US$60,000 a un hacker adolescente identificado como ‘Pinkie Pie’ (nombre de un personaje del dibujo animado Mi Pequeño Ponie) por descubrir una falla de seguridad en Chrome, durante la conferencia Hack in the box 2012 en Kuala Lumpur, Malasia.

‘Pinkie Pie’ ganó un premio similar en febrero de 2012, cuando la compañía patrocinó el concurso “Pwnium”, que otorgaba grandes sumas a quienes fueran capaces de encontrar “un exploit completamente funcional”, es decir, una debilidad que pudiera ser aprovechada para hackear.

‘Pinkie Pie’ de nuevo se llevó los US$60,000 por su hazaña, encontrando un exploit que dependía totalmente de bugs o fallas presentes dentro del mismo navegador Chrome, informó Publimetro Chile.

Parece que él es el único ganador del primer premio, pues el anuncio que hizo Google en el blog Chromium no menciona a otros hackers.

Google anunció por primera vez su programa de recompensas ‘Chromium Security Rewards Program’ en 2010, ofreciendo pequeños premios monetarios a quienes detectaran potenciales brechas de seguridad en su navegador Chrome.

miércoles, 9 de mayo de 2012

Ruso logró hackear a Google Chrome



Un estudiante universitario de Rusia consiguió penetrar el sistema de seguridad de Google Chrome, luego que el ‘Gigante de Internet’ retara a los ‘hackers’ de todo el mundo a descubrir algún tipo de vulnerabilidad en su navegador. Por esta hazaña, el joven se adjudicó un premio de US$60,000 dólares.

Cada año Google celebra un concurso llamado Pwn2Own, en el marco de la Conferencia CanSecWest Security, en la que desafían a aquellos que sean capaces de descubrir posibles fallos en el sistema de seguridad y en el software de su navegador Chrome.

Google prometió un millón de dólares en premios que se dividían en diferentes categorías, según la vulnerabilidad encontrada. La recompensa rondaba entre los US$20,000 y los US$60,000 dólares. Además del premio en dinero, el ganador se llevaría también un Chromebook.

El afortunado fue Sergey Glazunov, quien regularmente encuentra e informa de los agujeros del sistema de seguridad de Chrome y logró con éxito ejecutar el navegador de Google a través de un ‘exploit’ nunca antes visto, según informó el portal Zdnet.

El truco que empleó Glazunov para lograr el “asalto” fue evitar la restricción de la llamada ‘sandbox’ de Chrome, que suelen utilizar los ‘hackers’ cuando logran entrar dentro de un navegador.

De acuerdo con Justin Schuh, miembro del equipo de seguridad de Chrome, el ataque fue “impresionante” y se requiere una comprensión muy profunda de cómo funciona el navegador, dejando a los de Google entusiasmados con la calidad de su trabajo de investigación.La compañía ya se encuentra trabajando en una “solución rápida” al problema detectado por el ruso.