Hace 12 años | Por --290023-- a alt1040.com
Publicado hace 12 años por --290023-- a alt1040.com

Será a partir de la próxima semana durante las conferencias sobre seguridad CanSecWest. Los premios, un total de hasta 1 millón de dólares para aquellos hackers que consigan hackear su navegador Chrome en varios equipos con Windows 7 instalado. Los premios estarán repartidos según la gravedad conseguida, una serie de “recompensas” que irán desde los 60.000 dólares hasta los 20.000 dólares en un montante total que según anuncia la compañía llegaría hasta la mágica cifra del millón. Además, todos los premiados recibirán un chromebook.

Comentarios

NoEresTuSoyYo

#6 Todo es hackeable solo hace falta interes en hacerlo y para los grupos mas duros y underground estas cosas son TONTERIAS en cuanto a importancia.

D

#7 Muchos hackers se mueven por ego, para ser el mejor, su objetivo es siempre lo mas difícil y en este caso es Chrome, eso ya es una gran motivación, si ademas le sumas de 20 a 60 mil dolares creo que van a ser muchos los que lo van intentar...

Bedel_roolmo

#7 Todo es hackeable
¿Por qué?

Souf

#19 Porque no existe el programa perfecto, ya que los programadores, como personas que somos, siempre somos imperfectos (algo así).
Si se hiciera un programa 100% seguro, sería MUY pesado y MUY costoso, y tal vez no sirviera para el fin en el que estaba pensado.
Ten en cuenta que entran un montón de factores en juego (so, compiladores, aplicaciones, hardware, ...) en alguno habrá un fallo. Lo que sí que se puede hacer es que sea muy difícil de encontrar, pero antes o después se hará (o se dará con la "idea feliz").

Souf

#23 Ese hello world te lo pueden hackear, y sacar otra cosa por pantalla, simplemente hay que sobreescribir el registro de memoria donde has cargado ese dato, entre que tú lo cargas $x y tú lo muestras $x. Sólo se debe modificar ese registro en memoria, es algo fácil.
Saludos

danic

#24 estas hackeando el exe, claro si lo pones asi evidentemente el chrome es hackeable, sobreescribo el exe por el mio y yasta, eso no es hackear el programa, sino que has hackeado o estas usando el sistema donde está el programa, no es ese el sentido en el que habla google, evidentemente si tienes acceso total al sistema donde está el programa puedes hacer cualquier cosa, pero hackear un programa en el sentido real del que habla google es hacer algo sin el consentimiento del usuario del pc donde está el programa, un programa que no recibe entradas no puede ser hackeable

kampanita

#25 No, no hace falta modificar el exe, basta con ejecutar un TSR ( programa residente en memoria ) que capture alguna interrupcion del s.o. y que cambie EN MEMORIA el contenido del buffer ( o el registro usado para contener el string a mostrar ).

Anda que no he hackeado yo juegos así en el pasado, usando la int 21h en ensamblador....

danic

#26 es que es lo mismo, supones un acceso total al sistema operativo para hacer eso, no es hackear el programa, es parchearlo, que es distinto

Google habla de detectar vulnerabilidades en su software, no que en tu sistema lo modifiques (en memoria, en disco, lo que sea) y consigas algo, de nuevo cualquier soft se puede parchear en memoria si tienes acceso total al sistema operativo, faltaria mas, tanto en windows como en linux, pero eso no es hackear, es parchear (y yo también lo he hecho )

kampanita

#27 que si, que eso ya se que es así. Mi comentario era acerca de que no hace falta modificar fisicamente el .exe para modificar su comportamiento.
Pero vamos, que aqui de lo que estamos hablando es de hackear el comportamiento del cliente de manera remota.

ciudnomi_1

#26 Tampoco, porque #23 decía que se ejecutase el "hello world" sin sistema operativo, por lo que no tienes nada con lo que acceder a memoria.

Despero

#19 Porque todo está construido con una ingeniería, es decir, puedes hacer un código indescrifrable, pero será completamente inutil, porque ni tu mismo podrías descrifrarlo. Todo tiene una ingeniería, es cuestión de encontrar la contraingeniería. Chrome no es, ni mucho menos, la mayor fortaleza virtual de este mundo y otras cosas más complicadas se han conseguido.


#38 Si nos ponemos tontos, un ordenador sin internet y a 20 metros bajo tierra tambien es inhackeable. El programa que proponeis puede hackearse estando físicamente en ese ordenador. Obviamente no puede hackearse por internet u otro tipo de conexión, porque en ensamblador y sin sistema operativo no hay forma conectarte ya que no hay forma de procesar toda la ijnformación.

o

#23 No sabes lo que estas diciendo. Los programas perfectos no existen, la seguridad perfecta solo es un concepto, no es alcanzable. Mira, los sistemas computacionales del mundo estan pensados para ser parecidas maquinas de Turing, pero no lo son porque sus componentes (los transistores) no son fiables 100%. Cuando se crea el hardware se le hace pasar test para demostrar una fiabilidad de mas del 99,99% (no recuerdo si era 99,9998%). Los transistores son pastillas de silicio, el silicio es un conjunto de atomos con ciertas caracteristicas, los atomos tienen movimiento, intercambio de energia (en concreto para el movimiento de los electrones entre los atomos que componen el transistor), esos intercambios de energia es de donde proviene el "ruido blanco", un ruido (interferencia en una señal) que no se puede eliminar nunca debido a que viene de la propia fisica del atomo. Este ruido puede generar pulsos espurios que acabaran afectando a todo lo que hay encima (cualquier componente ejecutando cualquier software), y eso puede ocasionar fallas en cualquier sistema.

No, el programa perfectamente seguro (o no ya seguro, sino perfecto que siempre hace lo que tiene que hacer) no existe por el mero hecho de como se comporta nuestro universo. El unico sitio donde puede existir el programa que nunca falla es sencillamente en una idea, en una definicion matematica, pero no en la realidad.

Por cierto, aqui tienes tu vulnerabilidad de notepad http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2008-1210

He flipado con tu "... puede ser completamente seguro" lol. Siento ser tan descarado (la verdad es que no me importa demasiado), pero me estoy partiendo de risa con tus afirmaciones lol.

danic

#51 ¿y yo no se de que hablo? juasss menudo flipe acabas de pegarte con tu mensaje, hablando de fiabilidad del hardware cuando estamos hablando de hackear programas lol ¿que tomas?

o

#59 Hoygan, que yo soy ingeniero informatico y sin embargo te contesto lo que ya puse en #51. Un detalle, el tipo de problema que he descrito no suele ocurrir y ademas se suele colocar software para detectar esos bits espurios. En ese caso se juega con la bajisima probabilidad de que se den los suficientes cambios de bits como para que se de un fallo en algo critico y concreto y ademas tambien en el codigo de las rutinas que controlan la deteccion de esos fallos (habria varias creaciones y destrucciones de universos antes de que eso ocurriera, igual que atacar por fuerza bruta la criptografia asimetrica por poner un ejemplo).

Yo aun me sigo partiendo la caja con las frases de #23 lol, por cierto, que cuando en #55 dices "hackear" realmente te estas refiriendo a "crackear" mr pro lol. Aprovecha colega que en Madrid tienes la Rooted en unas horas y asi te puedes empezar a empapar de los bugs de notepad lol... aunque cuidado, que a lo mejor con la misma notepad es un programa demasiado quemado ya y no te sacan un nuevo CVE en 2012 lol. Todavia sigo leyendo lo de "... pero igualmente puede ser completamente seguro..." y creo que voy a hacer un meme o algo asi, eso no puede quedar en el olvido lol

danic

#61 veo que no sabes de lo que hablas lol pero vamos igual un dia aprendes algo, eres tu el que hablas de crackear cuando aqui se habla de hackear pero vamos que de troll no pasas

D

¿Quieres distinguir a un ingeniero informatico de un ingeniero experto en informatica? Hazles estas 2 preguntas.

1. ¿PUEDE HACERSE ESO?
2. ¿VOLVERÁ A FALLAR?

La respuesta del informático es:

1. Con un ordenador se puede hacer TODO. Los limites son el tiempo y el dinero, pero como me van los desafios y te quiero demostrar de lo que es capaz un ordenador en manos adecuadas, te lo hare gratis los fines de semana.

2. Go To #51. El determinismo es una ilusión. Las cosas siempre pueden fallar y además suelen hacerlo.

Si no dice eso, es que no es informatico de verdad -da igual lo que diga su titulo-

Ah! Bonus. Si quieres que un informatico te haga un trabajo gratis solo tienes que decirle. "Tu no sabrías hacer algo así."

Personalmente, si fuera Google, pondría un anuncio en plan:

"Nos jugamos una cerveza a que un equipo de Telecos jaquea Chrome antes que uno de Informáticos. Y ademas, apostamos a doble o nada a que en EEUU lo hacemos antes que en Europa"

Ese anuncio si que dejaría el Chrome hecho un Cromo.

A

#59 reuniendo equipo,... si ha eso añades el mitico " a que no hay huevos a..." muy usado en mis tiempos en la facultad de informática ya tienes a los mejores intentando cargarse chrome

D

#21 OpenBSD. Parchean ellos hata los propios programas en pos de la seguridad. También poseen un servidor X propio, mucho más rádido que el Xorg standard, llamado Xenocara.

Willou

#19 Es el nuevo "Todo es relativo".

D

#19 ¿Acaso no has visto Jungla de cristal 4.0?

NapalMe

#19 ¿Y por qué no?
Somos humanos, cometemos errores, el hardware, el SO, el protocolo, el Software... puede tener errores.
Aunque el chrome sea "perfecto" quizas W7 no, y puedo meter un virus que infecte el chrome... por ejemplo.

eslaquisjot

#7 ¿Quién jodidos crees que curra en Google desarrollando estas aplicaciones? ¿Te crees que son gente de "andar por casa" o algo así? Muchas pelis has visto tú...

D

Además, todos los premiados recibirán un chromebook.

Se lo pueden ahorrar...XD

t

Le diré a mi madre que intente enviar un correo electrónico con un hipervínculo y una foto, que aunque esto no lo consiga, seguro que acaba hackeando chrome, firefox y me instala linux al mismo tiempo en el pc. ¡Nos vamos a hacer ricos!

thingoldedoriath

Si se tratara de IE me ponía a ello...

D

Yo les revelo el exploit que he detectado, pero nunca antes de que hayan transferido el millón de dólares a mi cuenta

D

Preferiría una noche a solas con Marissa Mayer

t

#22 Parece una mujer para dedicarle más tiempo, es decir relación a largo plazo, así que si me das a elegir entre 1 millón y algo que me sepa a poco, me quedo con el millón.

lameiro

Lo haría,pero si hay que instalar Windows paso.

toni.clares

Vale con la puerta trasera que le vendio bill gates a los Gobiernos???

p

¿Qué consideran hackear Chrome?

ElPerroDeLosCinco

Google se gasta 1 millón de dólares en rosquillas todas las semanas. Este premio no es tanto un aliciente para hackers, como una campaña de publicidad para que el público general "oiga" que Chrome es muy seguro y no se puede "hackear", aunque ni siquiera los expertos se ponen de acuerdo en qué se entiende por esto.

d

#32 ¿Y que tiene eso de malo para ellos? será que no se gastan dinero las compañías en publicidad.

Si lo hacen por el tema de la auditoría: les sale rentable
Si lo hacen per publicidad: les sale rentable
Si lo hacen para las dos cosas: les sale rentable

Lo malo sería que encontraran que es "petable" por todos lados... con lo que no conseguirían ninguno de los dos propósitos... si no es así es muy buen negocio, por lo que felicidades al que lo propuso.

D

Como siempre, dependerá de si merece más la pena participar en esto o vender lo que sabes en el mercado negro lol

f

Si le cambias al explorer el icono por el del chrome se daran cuenta y me soltaran la pasta?

D

yo no uso chrome, no a causa de la seguridad, sino de la privacidad de mis datos.

memmaker650

Buen movimiento por parte de Google.

La seguridad se demuestra poniendo a prueba tus programas. En este ámbito Microsoft y Apple lo hacen muy mal. Soy usuario de Mac y me gustaría que Apple lanzará estos retos para que luego de verdad se pueda decir que tienen un sistema seguro.

D

Mi primera portada en meneame jaja

A la decimocuarta fue la vencida lol

JaviAledo

¿Cómo se puede participar?

D

O cómo financiar BMW's

Feagul

Juanker mater
http://portal.educ.ar/debates/eid/ajedrez/img/aje101.jpg Por un millon de euros ni me molesto en abrir el potochop para ponerle el simbolo de google al rey jakeado

W

Con Linux no????

Llucià_Córdoba

Si yo fuera el señor Google y aprovechando esta campaña de publicidad, a quien encuentre el agujero, le ofrezco el doble o le ofrezco un curro, si guarda silencio.

xneo

Mode ironic on El premio sera libre de impuestos ¿no? mode ironic off

jegt1987

Una muy buena manera de promocionar su marca. Da seguridad respecto a las otras. Si señor, muy acertada la campaña de marketing.

depptales

Que va hombre, esto es para saber cuantos hackers hay por ahi y de paso para que todo kiski se instale el cromo que no lleva mas espias porque no puede lol lol lol

o

Yo no instalo Hasefroch Windows ni por un millón de dólares.

D

#20 Te ofrecen 100€ y ya te veo reinstalando windows 98.

o

#36 Me has pillao, por una piruleta instalo Windoes ME si hace falta.

p

#20 Hasefroch es Microsoft, no Windows. Microsoft tiene muchos más productos además de windows.

o

#54 Habló el entendido, Hasefroch es Windows, Hasecorp es Microsoft.
http://www.frikipedia.es/friki/Windows

p

#56 tienes toda la razón, aunque te sobra lo de "entendido".

DarkAnxo

van de chulos y quizá acaben aprendiendo una lección...

mikibcn

#15 Nah, no creo que sea chulería, para ellos 1M de dólares no es dinero, y no sabes las buenas auditorias que van a recibir por hacer esto. Es una buena estrategia, muy utilizada últimamente.

tremendotroll

En windows 7 no se necesita ningún hacker para vulnerar la integridad de un programa

ayatolah

#3 entonces, virtualmente, todos tenemos un millón de dólares.

tremendotroll

#11 No, los tiene Bill Gates. Pero eso ya lo sabemos todos.

P

#3 Campeón, pues tírale al concurso, a ver si consigues ese millón de dólares tan fácil!