image

Google dicht lek van 50.000 dollar in Chrome

vrijdag 15 november 2013, 09:44 door Redactie, 4 reacties

Google heeft het beveiligingslek in Chrome gedicht waarmee een beveiligingsonderzoeker gisteren 50.000 dollar verdiende. Tijdens de Pwn2Own Mobile-wedstrijd konden onderzoekers en hackers geldprijzen verdienen door verschillende mobiele besturingssystemen en applicaties te hacken.

De beveiligingsonderzoeker met het alias "Pinkie Pie" ontdekte meerdere geheugenlekken in de mobiele versie van Google Chrome, waardoor hij uit de sandboxbeveiliging wist te ontsnappen en willekeurige code zou kunnen uitvoeren. De Chrome-aanval werd zowel op een Nexus 4 als een Samsung Galaxy S4 gedemonstreerd.

Patch

De wedstrijdorganisatie beloonde de hack met 40.000 dollar, aangevuld met een bonus van 10.000 dollar van Google. Net als bij vorige edities van Pwn2Own heeft Google het lek in de eigen software zeer snel verholpen. De kwetsbaarheid is naast de mobiele versie ook in de desktopversie van de browser gepatcht. Updaten naar Chrome 31.0.1650.57 gebeurt geheel automatisch.

Reacties (4)
15-11-2013, 10:53 door [Account Verwijderd] - Bijgewerkt: 15-11-2013, 10:55
[Verwijderd]
16-11-2013, 17:10 door Anoniem
't kost ze wat geld, maar het betaalt zich terug. Chrome heeft al jaren geen misbruikte 0day-exploits meer gehad, en dat doet hun reputatie en populariteit goed.
17-11-2013, 15:02 door [Account Verwijderd]
[Verwijderd]
17-11-2013, 16:31 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.