Google heeft het beveiligingslek in Chrome gedicht waarmee een beveiligingsonderzoeker gisteren 50.000 dollar verdiende. Tijdens de Pwn2Own Mobile-wedstrijd konden onderzoekers en hackers geldprijzen verdienen door verschillende mobiele besturingssystemen en applicaties te hacken.
De beveiligingsonderzoeker met het alias "Pinkie Pie" ontdekte meerdere geheugenlekken in de mobiele versie van Google Chrome, waardoor hij uit de sandboxbeveiliging wist te ontsnappen en willekeurige code zou kunnen uitvoeren. De Chrome-aanval werd zowel op een Nexus 4 als een Samsung Galaxy S4 gedemonstreerd.
De wedstrijdorganisatie beloonde de hack met 40.000 dollar, aangevuld met een bonus van 10.000 dollar van Google. Net als bij vorige edities van Pwn2Own heeft Google het lek in de eigen software zeer snel verholpen. De kwetsbaarheid is naast de mobiele versie ook in de desktopversie van de browser gepatcht. Updaten naar Chrome 31.0.1650.57 gebeurt geheel automatisch.
Deze posting is gelocked. Reageren is niet meer mogelijk.