Pwn2own : Internet Explorer et Safari cassés, Chrome se défile...

Par:
fredericmazue

ven, 11/03/2011 - 14:33

Pwn2own est un concours de hacking qui récompense les hackers talentueux capables de mettre en évidence des failles de sécurité dans les système d'exploitations (ordinateurs de bureau et smartphones) et les navigateurs

L'édition 2011 a débuté le 9 mars et se tient jusqu'à aujourd'hui. Hier les hackers ont commencé à s'attaquer aux navigateurs. Internet Explorer 8 s'est fait massacrer par un certain Stephen Fewer, chercher ne sécurité chez Harmony Security. Stephen a mis en évidence 3 failles dans le navigateur, rendant ainsi possible la prise de contrôle d'un Windows 7 64 bits. Mais il est vrai que contrairement à d'autres, Internet Explorer 8 n'a pas bénéficié d'une mise à jour juste avant l'épreuve. Safari n'a résisté que 5 secondes aux assaut de expert en sécurité de la société française VUPEN.

Quant à Chrome, il fait très fort d'une certaine façon. Pas vraiment parce qu'il est doté d'une sandbox dont on nous dit qu'elle va renforcer la sécurité, mais plutôt parce qu'il est doué dans l'art de l'esquive. Déjà l'année dernière il avait été peu attaqué, en raison, à priori, de son peu de popularité. Cette année Chrome 10 est arrivé la veille du concours, et pour que les participants gagnent, c'est Chrome 10 qui devait être hacké. Un combat qui n'a pas eu lieu, faute de combattants... Donc Chrome est invaincu, mais sans gloire.

Quid de Firefox, mis à jour le 3 mars dernier ? Nous le sauront bientôt, il est sur la sellette aujourd'hui.