¿Os acordáis de PWN2OWN? Este evento cuyo nombre es prácticamente inpronunciable siempre llama la atención por sus iniciativas. Cada año prueban la resistencia y seguridad de los sistemas operativos y navegadores y los resultados pasan por todos los medios de actualidad como toque de atención para los desarrolladores. Hace dos años verificaron la fortaleza de Ubuntu, y el año pasado lo pasaron realmente mal al intentar hackear Chrome.
Este año han vuelto a hacer lo mismo, y tenemos una larga lista de caídos. En primer lugar el iPhone OS, que en apenas 20 segundos se ha comprometido su seguridad desde una página web (que, eso sí, han tardado semanas en programar) y gracias a ello se ha podido acceder a la lista de mensajes SMS guardados en el teléfono.
Otro gran afectado de Apple fue Safari, pirateado sin necesidad de acceder físicamente al Mac en el que está instalado. El responsable de hackear el navegador de esta manera ha recibido un premio de diez mil dólares. Firefox e IE8 han tenido la misma mala suerte al ser fácilmente hackeados por dos personas más que también han recibido el mismo premio.

El único que ha plantado cara a los piratas informáticos es Chrome, que de momento todavía no ha podido ser “reventado”. Según Charlie Miller, lo que hace tan difícil de piratear a Chrome es por el modelo de seguridad en el que se basa, llamado sandbox. Dicho modelo combinado con otras medidas de seguridad hacen que, a pesar de tener ya localizada una vulnerabilidad, ésta sea terriblemente difícil de aprovechar.
Otro navegador que todavía falta por piratear es Opera, aunque los motivos son diferentes. Al ser un navegador usado por una fracción muy pequeña de usuarios, no ha habido nadie que se haya interesado en buscar los puntos flacos de esta aplicación.
De todo esto, pues, podemos sacar en claro que los maniáticos de la seguridad deberían estar usando Chrome u Opera en estos momentos. Safari y el resto del software de Apple se llevan la peor cara, al ser los más fácilmente y rápidamente pirateables.
Vía | DownloadSquad, Mashable
Imagen | nDevilTV
Ver 75 comentarios
75 comentarios
maverick
Con esto cae el mito de que todo lo que sea mac es mas seguro solo por ser mac. Primero!!!
aama-88
No podrian hacer cosas mas utiles como piratear la PS3 o el GolTV?
nemilk
Lo del Internet Explorer es hasta normal, pero lo del Iphone es muy muy preocupante, sobre todo porque hay gente que lo usa hasta para abrir la puerta de casa y pagar en la calle.
Y enhorabuena a Chrome. No lo uso, pero me entran ganas de usarlo. Creo que me han convencido.
Conclusión, si tienes datos importantos usa Ubuntu y Chrome (u Opera). Serás indestructible.
sandesign
El único que ha plantado cara a los piratas informáticos es Chrome, que de momento todavía no ha podido ser “reventado”
Pero que mentira más grande. Chrome ni siquiera ha sido probado, ninguno de los participantes de la competencia se molestó por intentar quebrantar la seguridad de Chrome, por lo tanto no es que haya sido el único que haya soportado los ataques, ya que ni siquiera fué atacado. Presumiblemente sufra de la misma falla de seguridad de Safari ya que los dos usan el mismo motor Webkit.
Para información mpas confiable:
http://arstechnica.com/security/news/2010/03/ie8-safari4-firefox3-iphone-fall-on-day-1-of-pwn2own.ars
La Muerte
IRON es el mejor navegador. Es igual que chrome pero sin que google te espie.
Lo peor de la vulneravilidad del iphone es que apple no deja alternativa en la appstore(¿o ya han aprovado opera?
Pedro
¿En la ultima frase no deberia ser Hackear en vez de piratear?
MAMsaki
Aver que pretexto tienen los de mac =P, y tambien depende que vercion se uso para ese cometido (Fire fox claro), y me saca de onda con lo de Safari aver si solucionan eso lo mas pronto posible.
Juanca
Osea que si tienes ubuntu y a la vez instalado Chrome en este, es practicamente impenetrable la nuestra privacidad...
jask
Eso tiene que ser un gran OMG por parte de Apple (de IE ya se va sabiendo de antemano por lo que no causa tanta expectación xD )
Renato
Toma ya!
Lo del safari en en iphone os es preocupante!±!!!! Apple, deja de tocar los huebos al jailbreak, y metete con el iphone os.
Por lo demas, faltan detalles, han conseguido atacar a safari, pero a que tipo de informacion tienen acceso?
and34
Chrome rules!!
el_evskaldvn
Jajajajajaja acabo de descubrir este evento. Qué caña. ¿Sus resultados son una referencia?
Curioso que caiga Apple con la vara que están dando... Tendrá relación con que le dan más importancia a la cantidad que a la calidad??
Un aplauso para los chicos de Google, arriesgan miles de millones en China porque su gobierno censura los resultados de su buscador y tienen un navegador bien robusto...
Saludos
zcullyx
Opera los busquen o no, siempre ha sido el navegador con menus brechas.
Ojalá Chrome no estuviese tan mal diseñado (la manera de gestionar y ver los bookmarks es desastrosa), lo usaría como navegador de referencia y no solo de vez en cuando.
lesan
Opera no entra porque según los que programan el evento, su cuota de mercado no es válido para presentarlo. De igual manera tampoco ha entrado nada basado en Linux (Android si estuvo) ni BSD (por aquello de la seguridad).
Si alguien quiere más información, aqui:
http://dvlabs.tippingpoint.com/blog/2010/02/15/pwn2own-2010
kukomg
chrome es un lobo con piel de cordero, la gente que lo ve por fuera no se impresiona por su simplicidad
xavier correa
"Al ser un navegador usado por una fracción muy pequeña de usuarios" y supestamente la popularidad de Opera va en aumento a pasos agigantados? Chrome esta bien es veloz pero Opera le da dos vueltas. salu2 desde Ecuador
Dani
Es irónico que Chrome sea el más seguro, cuando a la vez es el que causa más paranoia con lo de que Google observa todo lo que haces, y todos tus archivos están a su merced.
cachorroo
#25, pues se supone, que ya teniendo acceso, minimo te pueden agarrar todas tus contraseñas y peor si has ingresado datos de tarjetas, bancos... todo se queda almacenado aunque hayas borrado cookies.... No se que más se pueda hacer, pero ya eso es peligroso.
Hector Macias Ayala
No se, hace poco instalé una cosa llamada COMODO que incluye un buen firewall y AV, ademas de tener el FW de windows activado y quiero ver que hackeen cualquier cosa en mi PC desde donde están, que concurso mas estúpido, como puede haber gente que confía en la seguridad intrínseca del navegador y no en la de una aplicación de verdad.
Así puedo navegar con lo que sea, uso Opera desde hace mas de un año, pero sería un autentico imbécil si creyera que este ha detenido los ataques y no Comodo.
Jesus
Esos retos de hacking, los imagino patrocinados por las propias empresas, que con poco dinero, tienen a un montón de gente trabajando para ellos, intentando localizar fallos.
Bien pensado.
sauron34
El odio que tienen en genbeta a todo lo relacionado con Apple es preocupante. Y no me vengais con chorradas de que soy un fanboy ni mierdas del estilo, leeros el articulo.
Caen IE8, FF, y Safari. Luego, alguien por aqui arriba pone que Chrome no ha sido reventado por la misma razon que Opera, porque ni se ha intentado.
Y luego la frase final "Safari y el resto del software de Apple se llevan la peor cara, al ser los más fácilmente y rápidamente pirateables" Ah si? Si todos los exploits venian preparados de casa, a que viene esta afirmacion? Si en todo el articulo solo se ha hablado de navegadores, a que viene meter lo de "el resto del software de Apple"? Es que solo se ha conseguido hackear el software de Apple? Venga va, que se os ve el plumero.
gustozo
esto pasa cuando la noticia lo escribe un fanatico enfermizo,opera no era de la partida y aqui se busco bajar a safari con mac y a explorer y firefox porque son los mas populares en windows,pero chrome no se intento nada,no es que no pudieron,nadie lo intento,Charles Miller dijo que el tenia varios fallos de chrome pero no tubo tiempo de preparar un ataque o sacar provecho porque estaba mas interesado en voltear a safari porque era mas facil y rapido,pero que chrome paso la prueba es una verdad a media
diegomerchan
bueno y que paso con eñ mozilla firefox porque en el titulo del articulo lo nombran pero no dicen nada. mozilla paso la prueba o no.
salu2