Google 'koopt' deelname Chrome aan hackwedstrijd

chrome met gat

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (3)
2x Aanbevolen

Gepubliceerd: Vrijdag 4 februari 2011
Auteur: Jasper Bakker

Google daagt hackers uit met 20.000 dollar in de pot van de Pwn2Own-wedstrijd voor het kraken van Chrome. De Google-browser mocht eerst niet meedoen van Pwn2Own.

Dit is de grootste Pwn2Own-premie ooit. Google is de eerste browsermaker die geld inlegt voor de jaarlijkse hackwedstrijd, die komende maand voor de vijfde keer wordt gehouden. Pwn2Own vindt 9 maart plaats op de securityconferentie CanSecWest in Canada. De totale prijzenpot ligt nu op 125.000 dollar.

Deelname 'gekocht'

Chrome zou eerst niet meedoen aan de wedstrijd, omdat het is gebaseerd op dezelfde WebKit-engine als die van Apple's browser Safari. Toen Google van die wedstrijduitsluiting hoorde, heeft het voor deelname van zijn browser gepleit bij de wedstrijdorganisatoren, meldt de Britse ict-nieuwssite The Register. Daarbij heeft ook de kraakpremie van 20.000 dollar ingelegd.

De eerste hacker die erin slaagt om Chrome te kraken ('pwnen'), wint de 20.000 dollar van Google. De prijs voor het kraken van IE, Firefox en Safari is 15.000 dollar en de computer waarop die kraak dan wordt gepleegd. Deelnemers aan Pwn2Own moeten pc's met Windows 7 en Macs met OS X te lijf gaan.

De wedstrijdregels voor Chrome zijn wat anders dan die voor de overige browsers, meldt Webwerelds zustersite Computerworld.com. De Google-browser gebruikt namelijk een zogeheten sandbox, die webpagina's en -elementen in quarantaine plaatst. Hackers moeten voor Chrome dus twee kwetsbaarheden weten te benutten: één exploit om uit de sandbox te komen en één om dan via Chrome de computer te hacken.

Moeilijker

De moeilijkheidsgraad voor de Chrome-kraak is verder verhoogd door de wedstrijdregel dat er eerst een Chrome-exploit gebruikt moet worden. Pas op de tweede en derde dag van Pwn2Own mogen de hackers een kwetsbaarheid gebruiken die niet in Chrome zelf zit. Zij kunnen dan een lek in bijvoorbeeld Windows of Mac OS X benutten.

De Google-prijs is dan wel gehalveerd, maar wedstrijdorganisator (en security-bedrijf) TippingPoint legt er alsnog 10.000 dollar bij om toch tot 20.000 dollar te komen. Chrome is op Pwn2Own vorig jaar als enige browser niet gehackt.

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)