Ẵm 1,25 tỷ đồng nhờ hack được Google Chrome

Hạ gục Google Chrome trong cuộc thi Pwnium 2, hacker 19 tuổi có biệt danh Pinkie Pie ẵm giải thưởng 60.000 USD (khoảng 1,25 tỉ đồng) và Chromebook miễn phí.
Hạ gục Google Chrome trong cuộc thi Pwnium 2, hacker 19 tuổi có biệt danh Pinkie Pie ẵm giải thưởng 60.000 USD (khoảng 1,25 tỉ đồng) và Chromebook miễn phí.

Tại cuộc thi Pwnium 2, thuộc hội nghị an ninh Hack in the box ở thủ đô Kuala Lumpur của Malaysia vừa qua, Pinkie Pie đã gây ấn tượng mạnh với các chuyên gia của Google khi vượt qua sự kiểm soát của chế độ sanbox (chế độ thử nghiệm những đoạn mã mà không gây hại đến hệ thống) để cài mã độc vào máy tính.  

PinkiePie chia sẻ: “Google Chrome là trình duyệt bảo mật nhất hiện nay và đây thực sự là một thử thách khó khăn”. Tuy nhiên, PinkiePie lại khiêm tốn thừa nhận rằng mình đã may mắn vì đã “tìm ra cách qua mặt sandbox trên Chrome tương đối sớm nên có nhiều thời gian hơn để xác định các lỗ hổng cho phép thực thi các đoạn mã độc xâm nhập vào hệ thống từ xa”.


Việc Pinkie Pie hai lần thoát khỏi chế độ sandbox trên Chrome, được xây dựng bởi những kỹ sư hàng đầu của Google, là một kỳ tích có một không hai. Càng ngạc nhiên hơn khi hacker này chỉ mới 19 tuổi. "Chúng tôi muốn gửi lời cảm ơn tới Pinkie Pie vì kỳ tích này” - Chris Evans, kỹ sư phần mềm của Google, viết trên blog của nhóm phát triển Chrome. 

Pinkie Pie giật giải 60.000 USD nhờ hack thành công Google. 

 
Đây không phải lần đầu tiên hacker trẻ tuổi này qua mặt được Google Chrome. Đầu tháng 3 năm nay, tại cuộc thi Pwnium đợt 1, Pinkie Pie đã khai thác tới 6 lỗ hổng chưa từng được biết đến của trình duyệt này.  

Ngay sau khi trao thưởng cho Pinkie Pie, Google nhanh chóng phát hành một bản cập nhật cho trình duyệt Google Chrome để vá những lỗ hổng vừa phát hiện được.  

Trong lịch sử các kỳ Pwnium, chỉ có hai người phát hiện và tận dụng được các lỗ hổng trên chính Chrome để chiếm quyền điều khiển máy tính từ xa: Sergey Galznov (sinh viên, quốc tịch Nga) và Pinkie Pie (19 tuổi, không tiết lộ tên thật và quốc tịch). 

Theo trang The Wired, năm 2011 Pinkie Pie từng nộp đơn xin việc ở Google và tuyên bố mình có thể khai thác lỗ hổng Chrome trên Mac OS X. Hồ sơ xin việc đó bị chìm vào quên lãng. Lần này, Google cho biết đang xem xét lại hồ sơ của Pinkie Pie.

Pwnium là cuộc thi hack do Google tổ chức nhằm khuyến khích việc tìm ra các lỗ hổng bảo mật trên trình duyệt Chrome. Trong năm 2012, Google tuyên bố chi tổng cộng 2 triệu USD để thưởng cho các hacker chiến thắng trong cuộc thi Pwnium.Cụ thể, mức thưởng 60.000 USD thí sinh nào phát hiện và khai thác thành công các lỗi của chính Chrome, 50.000 USD cho những ai có thể tận dụng một lỗi trên Chrome và một lỗi bên ngoài trình duyệt này, 40.000 USD cho những ai có thể qua mặt Chrome nhờ vào lỗ hổng của các thành phần khác như Flash, Windows...

Liên hệ
Chúng tôi luôn sẵn sàng cung cấp các giải pháp thiết kế web tốt nhất
 
WEB24 - Giá trị tạo dựng niềm tin
Web24 là mảng dịch vụ thiết kế web, được điều hành bởi công ty Nhật Nam. Với định hướng và mục tiêu là cung cấp các giải pháp thiết kế web tốt nhất dành cho doanh nghiệp, cá nhân. Web24 đã dần dần tạo dựng được thương hiệu trong lĩnh vực thiết kế web với hơn 500 khách hàng đã tin tưởng vào dịch vụ của Web24. Chúng tôi sẽ không ngừng nổ lực vươn xa hơn, phát triển cả về mặt công nghệ, con người và niềm tin khách hàng.

web24 logo footer bct
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây