Internet Explorer 11, Firefox y Safari, hackeados en el primer día de la Pwn2Own 2014

Escrito por Redacción
Software

Primeras víctimas de la nueva edición del concurso de hacers Pwn2Own. En la primera jornada del evento que se celebra en Canadá los participantes ya han encontrado fallos de seguridad en Internet Explorer, Firefox, Safari. Al margen de los navegadores, también los han hallado en Adobe Flash y Reader.

La nueva edición de uno de los concursos de hackers más conocidos a nivel mundial no ha tardado en deparar sus primeras víctimas en el software más utilizado. El gran triunfador de la primera jornada ha sido le firma de investigación francesa VUPEN, que ha logrado gran parte de los 400.000 dólares (286.000 euros) que se otorgaron.

Dichos investigadores lograron descubrir un total de cuatro vulnerabilidades con las que poder hackear varios programas. Entre ellos encontraron fallos de seguridad en los navegadores Internet Explorer (también en su última versión, la 11, bajo Windows 8.1) y Firefox, así como en el software de Adobe Flash y Reader de modo que un potencial atacante conocedor de estos agujeros podría ejecutar código en los equipos con este software.

ie-11La recompensa exacta que ha recibido el equipo de VUPEN asciende a 215.000 euros, aunque no fue la única que se repartió en esta primera jornada. Otros 50.000 euros fueron a parar respectivamente a Jüri Aedla y Mariusz Mlynski, por destapar hasta tres agujeros de seguridad en el navegador de Mozilla.

Google destapa un fallo en Safari, el navegador de Apple

Zero Day Initiative (ZDI) y Google, uno de los patrocinadores del evento, han participado en un nuevo reto denominado Pwn4Fun, en el que ambos presentan sus propios exploits y el dinero recaudado es donado a la Cruz Roja canadiense. En este reto, Google ha logrado destapar un fallo importante en el navegador de Apple, Safari, mientras que ZDI ha hecho lo propio con Internet Explorer. Gracias a sus hallazgos han sido premiados con un total de 59.000 euros.

En la siguiente jornada hay gran expectación ante la participación de George Hotz, conocido en la scene como geohot y reconocido hacker de iPhone y PlayStation 3. Su objetivo será romper la seguridad de Firefox y volver a conseguir una suculenta recompensa como ya hiciese el último año con el hackeo de Adobe Reader que le reportó 70.000 dólares.

Fuente > ComputerWorld

Continúa leyendo
Comentarios
9 comentarios
  1. Anónimo
    Usuario no registrado
    13 Mar, 14 8:14 pm

    No creo que Ccartroll se pase por esta noticia. Lleva tanto tiempo presumiendo del maravilloso modelo de Apple de hacer todo cerrado en nombre de la “seguridad” que descubrir ahora que sus programas son un coladero de malware como los de la competencia le debe de haber dejado traumatizado.

    1. gtrabal 13 Mar, 14 11:04 pm

      Eres Nexus5 disfrazado de un anonimo????? No me cuadra.

      1. ccartola 13 Mar, 14 11:53 pm

        Déjalos, están enfermos y necesitan un referente en su vida.

    2. ccartola 14 Mar, 14 12:34 am

      Mira si eres tonto que todavía no te has dado cuenta que ese festival es precisamente para poder tapar los agujeros de seguridad. Encima ahora va Apple y le da las gracias a Google.

      Y tú mientras encabezonado y soñándote conmigo… seguramente seas el traumatizado porque yo lo tengo más que asumido que no hay ni un solo SO seguro, aunque unos lo son más que otros (¿lo pillas?)

    3. ccartola 15 Mar, 14 7:38 pm

      No obstante, y a pesar de la facilidad con la que Safari y el resto de navegadores siempre terminan cayendo, uno de los hackers ha comentado que la seguridad de OS X es superior a la del resto de plataformas:
      “En cuanto a Apple, su sistema operativo es muy seguro y tiene una arquitectura de seguridad muy buena. Aunque te topes con una vulnerabilidad, es muy difícil de aprovecharla. Hoy hemos demostrado que el sistema sigue pudiendo ser vulnerado con tecnología avanzada, pero en general la seguridad de OS X es mayor que la de otros sistemas operativos.”

      ¡¡¡CHÚPATE ESA MARQUESA QUE LAS TRAEN DE FRESA!!!

  2. Anónimo
    Usuario no registrado
    13 Mar, 14 9:40 pm

    Pero si hace pocos días actualizaron adobe flash por un problema de seguridad y mira ahora que destapan otro agujero, ahora entiendo porque Steve Jobs odiaba tanto Adobe Flash una de las razones de las muchas que tenia era tambien su seguridad

  3. Anónimo
    Usuario no registrado
    13 Mar, 14 10:15 pm

    Me he pasado a opera ,le di muchas oportunidades a firefox.

  4. Anónimo
    Usuario no registrado
    14 Mar, 14 11:54 am

    Que casualidad… Ningún fallo en crome?