Google Chrome voor het eerst gehackt
Frans bedrijf heeft primeur
10 mei 2011 | Pieterjan Van LeemputtenEen Frans beveiligingsbedrijf is erin geslaagd de browser Chrome te hacken. Voor het eerst weet iemand de ingebouwde beveiliging te omzeilen.
Het is het Franse Vupen dat met de eer gaat lopen. In een blogpost legt het bedrijf uit hoe het door te klikken op een geïnfecteerde link een computer kan besmetten. Daarbij worden veiligheidsfuncties zoals ASLR, DEP en de sandbox in Chrome omzeild.
Volgens Vupen gaat het om een zeroday-exploit. Dat wil zeggen dat het om een nieuwe, tot nu toe onbekende methode gaat om in te breken. Deze zou werken op alle Windowsversies, zowel 32 als 64 bit. Bovendien wordt er geen argwaan bij de gebruiker gewekt omdat de browser niet crasht bij de infectie.
In een video demonstreert het beveiligingsbedrijf de hack door een kwaadaardige website te bezoeken, waarbij automatisch een rekenmachine (.exe-bestand) wordt gedownload en uitgevoerd.
De hack van Chrome is opmerkelijk omdat de browser als bijzonder veilig wordt beschouwd. Zo is het de enige browser die de afgelopen drie jaar niet werd gehackt tijdens de bekende Pwn2Own-wedstrijd.
bron: ZDNet
Related Partner info »
Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV
Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company
Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark, a Verizon Company
Lees verder op ZDNet »
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







