Корейский хакер законно заработал 225 000 долларов всего за два дня

Взлом браузера Internet Explorer 11 (65 000 $), Safari (50 000 $), Chrome (75 000 $), методика взлома ОС через Chrome бета-версии и финальным билдом (35 000 $).
Корейский хакер законно заработал 225 000 долларов всего за два дня Взлом браузера Internet Explorer 11 (65 000 $), Safari (50 000 $), Chrome (75 000 $), методика взлома ОС через Chrome бета-версии и финальным билдом (35 000 $).
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
В этом году особо отличился хакер Джун Хун Ли из Южной Кореи, также известный под своим псевдонимом lokihardt. Молодой человек был просто в ударе, поэтому выявлял одну уязвимость за другой. Сначала он сломал браузер Chrome, заработав на этом 75 000 долларов. Затем продемонстрировал, как с помощью этого же браузера можно организовать широкомасштабную атаку на операционную систему, получив за это ещё 25 000 долларов. Завершающим штрихом стало его доказательство того, что данная методика работает как в случае с бета-версией браузера, так и в финальным билдом. За это жюри наградили его дополнительными 10 000 долларов.

Но этого корейскому гению показалось мало. Он уложил на лопатки Internet Explorer 11, заработав на этом 65 000 долларов. Затем хакер прошёлся по Safari, получив за взлом браузера Apple дополнительные 50 000 долларов в свою копилку. Заработав в общей сложности 225 000 долларов за два дня конкурса, Джун Хун Ли наконец расслабился и перевёл дыхание.
раскрыть ветку (96)
1
DELETED
Автор поста оценил этот комментарий
в который раз убеждаюсь, что chrome дырявое сито
раскрыть ветку (76)
1
Автор поста оценил этот комментарий
и все равно многие им пользуются
раскрыть ветку (37)
1
DELETED
Автор поста оценил этот комментарий
+, отличный браузер, а дыр в любом ПО хватает.
раскрыть ветку (36)
1
Автор поста оценил этот комментарий
Пользуйтесь браузером Амиго!
Иллюстрация к комментарию
раскрыть ветку (21)
Автор поста оценил этот комментарий
Амиго - допиленый для майла Chromium, так что у Chrome с ним есть что то общее.
раскрыть ветку (13)
Автор поста оценил этот комментарий
Общего то там бОльшая часть, но возвращаясь к теме о mail.ru... Мне всегда было интересно, как с такой политикой можно заставить пользоваться этим ПО, даже если бы оно было идеально? Они рассчитывают так: "ребята, мы вам тут дерьма насыпали, валяйтесь"
раскрыть ветку (9)
Автор поста оценил этот комментарий
Это правда. Тут не поспоришь.
Автор поста оценил этот комментарий
я не знаю, как это возможно, но я вчера ушла в универ на три пары. Вернулась -- амиго, компас, майлру поиск, вконтакте, одноклассники, какой-то дополнительный треш сбоку, в браузере поиск по торрентам(втф?). А бабушка при этом сама себе 1с чинит и обновляет, поэтому устанавливать абы что не будет. НО КАК???
раскрыть ветку (6)
Автор поста оценил этот комментарий
А потому что нельзя абы кому давать админскую учётку.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Если "бабушка себе сама 1с обновляет" ,то или долго ебаться с политикой безопасности или давать бабушке админские права.
Автор поста оценил этот комментарий
У меня тоже ставится само,второй раз такая фигня уже. Еще этот их браузер после запуска пк сразу загружается. Перед этим на пк ни чего не ставил из программ.
раскрыть ветку (3)
Автор поста оценил этот комментарий
ох уже это нетленное "само поставилось". 15 лет в интернете и ни разу на моей памяти у меня ничего не поставилось "само". Даже если случайно пропускал какую-нибудь хрень, то всегда знал когда и почему это случилось, а не "само появилось".
раскрыть ветку (2)
Автор поста оценил этот комментарий
+
Автор поста оценил этот комментарий
Так я сам не мог понять откуда взялось. Я не качал ничего в последнее время.
1
Автор поста оценил этот комментарий
Я тоже так думал, пока не столкнулся с абсолютно обычными юзерами, которые не понимают что там сейчас происходит, окей гугл открой яндекс.

Даже на работе меня просили поставить яндекс браузер. Выяснилось, что как он поставился у него ранее пользователь не знает, но че-то как-то привык.

Давно уже изучена аудитория, и большинству плевать, что у них в свалке на рабочем столе появились еще одни иконки.
Автор поста оценил этот комментарий
"амиго" - доработанная версия браузера "интернет", тоже от майла, причём "интернет" являлся копией хрома с установленными закладками майловских сервисов.
раскрыть ветку (2)
Автор поста оценил этот комментарий
называть копией не совсем правильно, ибо они на одной оси
раскрыть ветку (1)
Автор поста оценил этот комментарий
Там изменено название и вшито несколько закладок.
Автор поста оценил этот комментарий
Никому в голову не придет взломать амиго)
раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий
Взломай Амиго и получи 100 рублей на телефон.
раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий
В случае с амиго во взломанную дыру утекут деньги не только с телефона, но и со всех карт, и даже наличка из кармана. Никто просто не рискует, пока это не исследовано в коллайдере...
Автор поста оценил этот комментарий
Как бы печально это не звучало, тебя еще и засудят за попытку взлома, у нас в России почему-то не любят тех, кто находит дырки в системах крупных компаний ( пример со Сбером, в мэйле люди еще похуже сидят )
Автор поста оценил этот комментарий
Без регистрации и смс
Автор поста оценил этот комментарий
Так и не ломают. Достаточно найти дыру в старой (!) версии хромиума
Автор поста оценил этот комментарий
Пока бы этот кореец ломал Амиго, у него бы установился яндекс бар.
ещё комментарии
1
Автор поста оценил этот комментарий
Если посмотреть на результаты, то хром как раз менее дырявый:

За оба дня соревнования были продемонстрированы следующие уязвимости в продуктах:

5 уязвимостей в Windows;
4 уязвимости в IE11;
3 уязвимости в Firefox;
3 уязвимости в Adobe Reader;
3 уязвимости в Adobe Flash;
2 уязвимости в Apple Safari;
1 уязвимость в Chrome.
раскрыть ветку (25)
Автор поста оценил этот комментарий
Оперы в списке нет.
Не зря я видать пользуюсь ей)
раскрыть ветку (15)
1
Автор поста оценил этот комментарий
можешь считать, что пользуешься хромом, только под другим названием. увы, опера перестала пользоваться своим движком и пересела на Blink, что есть полная разработка для хрома
раскрыть ветку (11)
Автор поста оценил этот комментарий
Старая версия на родном движке.
Пользуюсь.
Автор поста оценил этот комментарий
Может и так
В любом случае я пересел на оперу в связи с тем, что хром начал лагать, причем лагал после синхронизации с аккаунтом на чистой винде
раскрыть ветку (4)
Автор поста оценил этот комментарий
я лишь к тому, что взламывать оперу не имеет ни малейшего смысла, если взломан хром)
Автор поста оценил этот комментарий
Чистить историю и дополнения не пробывали?
раскрыть ветку (2)
Автор поста оценил этот комментарий
А, это такой хитрый намёк на то, что из-за того, что у него есть в истории посещений нечто, что не хотела бы увидеть его подруга, он делает вид, что у него лагает Chrome, и не позволяет ей им пользоваться?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Нет, это намёк на то, что могли остаться следы в истории / просто недобропорядочные дополнения. (Если это была шутка - она не удалась)
Автор поста оценил этот комментарий
может быть и так, но в Опере сразу есть все настройки которые тебе нужны и не приходится скачивать дополнительную хрень лишь для того, чтобы можно было настроить браузер так как тебе хочется. в хроме же гибких настроек нет
Автор поста оценил этот комментарий
blink вроде еще жив виде трубо для мобильной версии.
раскрыть ветку (2)
Автор поста оценил этот комментарий
я тебе больше скажу, blink является и по сей день движком для оперы и хрома
раскрыть ветку (1)
Автор поста оценил этот комментарий
presto*
Автор поста оценил этот комментарий
12.17 до сих пор стоит.
Автор поста оценил этот комментарий
опера никому не нужна и в ней никто баги не ищет
Автор поста оценил этот комментарий
Опера уже не разрабатывается давно. На замену ей приходит браузер Vivaldi.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну, вивальди - это отщепенцы от старой команды "изначальной" Оперы.
Опера разрабатывается и по сей день, вот только увы - на базе хромиума.
Да и вивальди пока-что даже глючнее старой оперы... Так что пользоваться им можно будет без боязни еще не скоро.
Автор поста оценил этот комментарий
А после прочтения статьи про систематическую ошибку выжившего на эти результаты смотришь по-другому
ещё комментарии
Автор поста оценил этот комментарий
в который раз убеждаюсь, что всегда найдется азиат, который сделает что-то лучше любого другого
раскрыть ветку (2)
Автор поста оценил этот комментарий
...азиата
раскрыть ветку (1)
Автор поста оценил этот комментарий
да хоть ИИ
КОГО УГОДНО
Автор поста оценил этот комментарий
с другой стороны не каждый человек супер хакер
раскрыть ветку (3)
Автор поста оценил этот комментарий
люди в среднем полжизни зарабатывают такую сумму (
раскрыть ветку (2)
Автор поста оценил этот комментарий
Ну так и он, можно сказать, полжизни зарабатывал. Чтобы наработать такой опыт - времени вагон потратить надо. Это как в любом творчестве - годы практики - а результат может быть создан за пару недель. Хотя не факт что специально набивал руку. Может просто хобби у чувака такое - просто ради фана чего-нибудь ломал.
Автор поста оценил этот комментарий
ой да ладно вам, что за чушь ?
лет 6, 7, 8 максимум, какие полжизни?

И это ещё без учёта того что берутся кредиты и вещи в кредит
Автор поста оценил этот комментарий
лол. А ничего, что он все браузеры взломал? Так что со спокойной душой можешь сказать "в который раз убеждаюсь, что Safari/IE дырявое сито". А вообще, попахивает каким-то хэйтерством.
Автор поста оценил этот комментарий
А я как старый самурай. Остаюсь и по сей день верен своей катане, в лице оперы)
Автор поста оценил этот комментарий
В который раз убеждаюсь что корейцы роботы
Автор поста оценил этот комментарий
вы на чем сидите?
Автор поста оценил этот комментарий
если ты бы представлял на каких костылях написан весь топовый софт
одна утечка фш,которую они ремонтировали 3 версии чего только стоят..
про ворд и адоб вообще стоит молчать
Автор поста оценил этот комментарий
да 100% одну и ту же дыру использовал во всех браузерах(c ie пришлось, как обычно, повозиться на полтора часа дольше)...
раскрыть ветку (5)
Автор поста оценил этот комментарий
он не открывался :)
раскрыть ветку (3)
Автор поста оценил этот комментарий
А потом не грузился)
раскрыть ветку (2)
Автор поста оценил этот комментарий
а потом завис, и закрылся :)
раскрыть ветку (1)
Автор поста оценил этот комментарий
Собственно, Джун Хун Ли был первым человеком, кто продемонстрировал это как ошибку. Все остальные считали это его нормальным рабочим состоянием.
Автор поста оценил этот комментарий
Какая разница? Он по факту сделал всю работу) а как он её сделал - дело десятое)
Автор поста оценил этот комментарий
Добавь к этому гарантированную работу в гугл, мелкософте или эппл)))
Автор поста оценил этот комментарий
эмм, он такой пывнер, что vupen его обходят стороной. Так что "всего за два дня" - это очень громко сказано. Практика поиска бинарных уязвимостей за всю жизнь набивается
раскрыть ветку (2)
Автор поста оценил этот комментарий
Бинарные уязвимости?
раскрыть ветку (1)
Автор поста оценил этот комментарий
да. Переполняхи, use after free, перезапись указателей, форматная строка, обход dep/aslr а в таком духе.
Автор поста оценил этот комментарий
Статью писал какой-то комментатор бокса.
Автор поста оценил этот комментарий
НА ЗАДНЕМ ПЛАНЕ СИДИТ МИЛОНОВ !!!!!!!!!!!!!!!!!!
Автор поста оценил этот комментарий
а используя эти дыры, мог бы стать миллионером)
раскрыть ветку (2)
Автор поста оценил этот комментарий
И сесть далеко и надолго =)
раскрыть ветку (1)
Автор поста оценил этот комментарий
да нет, их продают для приватных сплойтпаков. Гугл хорошо платит просто, нет смысла налево сплойты гнать.
Автор поста оценил этот комментарий
походу, дыра была одна и та же
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку