Safari fue hackeado por hackers en Pwn2Own

Safari icónico

  Pwn2Own es un concurso anual que se realiza con la idea de darle la oportunidad a los hackers de presentar vulnerabilidades de los sistemas operativos más importantes del mundo, pero ganar dinero con ellas, incluso de las empresas que las producen. Aunque Apple no participa con premios, los de Google o Microsoft sí, pero ahora hablamos del navegador Safari de los de Cupertino, siendo explotado en la segunda jornada de Pwn2Own, un hacker llamado Jung Hoon Lee explotando una vulnerabilidad de a .

  El hacker ganó 50.000 dólares basándose en el exploit de Safari presentado en Pwn2Own, y algunos creen como la demostración hecho por él fue la base de las recientes actualizaciones de los navegadores Safari para varias versiones del sistema operativo OS X. Además de Safari y Google Chrome, fue explotado por piratas informáticos, por lo que incluso los de Google no tendrán paz en el próximo, siendo obligados a resolver sus problemas con software distribuido públicamente.

Lee no había terminado y aumentó su total diario a $225,000 más tarde ese mismo día usando una vulnerabilidad de uso después de la liberación para acabar con Safari. Lee explotó un puntero de pila no inicializado en el navegador, algo que pasó por alto su zona de pruebas y le reportó 50,000 dólares adicionales.

  Teniendo en cuenta que un hacker puede ganar hasta 225.000 dólares, como el mencionado antes, podemos entender por qué algunos evitan lanzar soluciones de jailbreak y prefieren vender sus exploits o presentarlos en concursos de este tipo.