A Microsoft, a Mozilla és a Google legújabb böngészőjének is vannak gyenge pontjai: a sandbox-technológiája sem véd a hackerektől.
Nem használtak az óvintézkedések: gyakorlatilag bármelyik böngésző hackertámadás áldozata lehet. Ezt bizonyították be biztonsági szakemberek a CanSecWest IT-biztonsági konferencián Vancouverben – írja a Spiegel.
A böngészők biztonsága azért fontos, mert ezeken a programokon keresztül jutnak hozzá az online bűnözők a legkönnyebben a bizalmas adatokhoz vagy veszik át a gép feletti irányítást.
Kanadában, a Pwn2Own versenyen és az éves IT-biztonsági konferencián a 60 000 dolláros pénzdíj is nyilván motiválta az etikus hackereket a biztonsági rések felfedésére.
A sandbox-technológia lényege, hogy a böngészőben megjelenő tartalom bizonyos fokig elkülönül az operációs rendszertől, azaz a kártékony programok magához az oprendszerhez sokszor nem férnek hozzá, így kisebb kárt okoznak.
Az óvintézkedések ellenére a versenyzők fel tudták törni a Windows 7-en a Firefox 10.0.2-t, az Internet Explorer 9-et, a Chrome 17-et is.
A gyártóknak most nincs más dolguk, mint javítani a hibákat. Nem kivétel az Apple sem: az egyik versenyző csapat azt jelentette be a Twitteren, hogy nulladik napi sérülékenységet fedezett fel a Safariban.