Un dipendente ha scoperto una vulnerabilità in Chrome ed è stato premiato da Google e ha partecipato alla conferenza sulla sicurezza di Tokyo.
[dropcap]D[/dropcap]Durante la conferenza PacSec di Tokyo al concorso Pwn2Own, un ricercatore di sicurezza di nome Guang Gong ha mostrato come, attraverso un guasto di Google Chrome, si possa assumere il pieno controllo del sistema operativo Android. Il problema più grande di questa minaccia è il fatto che è abbastanza grande da consentire a persone malintenzionate di invadere uno smartphone o un tablet tramite l’accesso a un singolo collegamento dannoso.
I dettagli del difetto non sono completamente divulgati a causa di problemi di sicurezza degli utenti di Chrome. Tuttavia, Gong ha affermato che sfrutta il motore JavaScript 8v e se la visita di un utente a quel sito dannoso, con quel collegamento dannoso, gli utenti saranno esposti dagli hacker e il dispositivo sarà completamente sotto controllo dagli hacker. ecco il grosso problema per rendere segreta questa notizia e cioè se eventuali hacker con cattive intenzioni potrebbero iniziare il loro lavoro per sfruttare gli utenti di Chrome, ma subito dopo la scoperta della vulnerabilità il product manager del team di Google ha avviato il team di sviluppatori al lavoro per risolvere la vulnerabilità.
Google impressionato da un dipendente che ha scoperto la vulnerabilità in un Chrome
Durante la sua dimostrazione, il ricercatore è riuscito a entrare in un Nexus 6 Project Fi e installare un’applicazione senza alcun tipo di interazione diretta. Poiché l’errore utilizza JavaScript come base, potrebbe teoricamente essere adattato per funzionare con qualsiasi smartphone basato su Android. Il controllo non è solo limitato con Chrome, ma anche con le unità di archiviazione, la galleria e la fotocamera che gli hacker possono utilizzare in questa vulnerabilità.
Come ricompensa per la sua scoperta, Gong ha vinto un viaggio alla conferenza CanSecWest nel 2016 e probabilmente riceverà un generoso premio in denaro assegnato da Google. Un membro dell’azienda era nella presentazione in cui è stato esposto il fallimento e ha già accennato all’azienda, che sta attualmente lavorando su come correggerlo. Fondamentalmente, l’attacco toccherà il nervo di JavaScript Engine v8, si dice che questa vulnerabilità non differirà con gli utenti della versione Android che utilizzano, tutte le versioni di Android che hanno Chrome con un motore JavaScript v8 integrato possono eliminare il sistema alla mano degli hacker.
Come abbiamo detto che un dipendente ha ottenuto una perfezione nel rispetto dalle persone che lo conoscevano, Gong ha vinto un viaggio alla CanSecWest Security Conference che si terrà nel 2016 ha ricevuto anche una taglia che chiama come bug Bounty da Google, l’importo non hanno rivelato, a partire da questo, dopo che il team di Google Chrome ha appreso della vulnerabilità in Chrome in JavaScript v8 Engle, il team si è precipitato alla riunione della conferenza in cui Gong ha mostrato come funziona questa vulnerabilità, e subito dopo il team si congratula con il bug finder e si precipitano alla sede centrale di Google per recuperare e correggere la vulnerabilità il più rapidamente possibile.
Leggi anche:
-
Società di provider di posta elettronica prese di mira dai criminali informatici,
-
Gli hacker ora utilizzano annunci video per iniettare malware,
- Applicazione Java obsoleta ora a rischio per la sicurezza
Ora la vulnerabilità è stata risolta dal team e dal capo del team di Google Chrome implica una nota di ringraziamento a Gong.
