Ouvrir le menu principal

MacGeneration

Recherche

CanSecWest : Chrome s'effondre deux fois

Arnaud de la Grandière

jeudi 08 mars 2012 à 12:21 • 26

Ailleurs

La conférence CanSecWest est l'occasion du fameux concours primé Pwn2Own, qui a notamment couronné Charlie Miller depuis plusieurs années. Celui-ci ne participera pourtant pas à l'édition 2012, suite à un changement de règles qui le met selon lui hors concours.

Ce changement répond à un problème que Charlie Miller a pu lui-même trouver frustrant : l'ordre des tentatives était jusqu'ici tiré au sort, et pouvait donc laisser pour compte de jolies prouesses, puisque le premier à faire tomber une machine était considéré gagnant.

Pour y remédier le concours Pwn2Own se fait désormais sans filet : les participants doivent venir les mains vides et coder sur place leurs hacks, alors qu'ils pouvaient auparavant amener leurs développement réalisés au préalable. Ainsi, le premier à hacker une machine dans cette course au développement gagne. Charlie Miller considère que cela favorise des équipes de développeurs plutôt que ceux qui participent seuls.

Précisément, c'est l'équipe française Vupen Security qui a remporté la mise, et de belle façon : elle a mis à mal l'image d'invulnérabilité de Chrome, seul navigateur à avoir résisté aux attaques l'an dernier. Il a suffi de pointer Chrome sur une page contenant du code malveillant pour que l'ordinateur lance spontanément la calculette de Windows. L'équipe a utilisé deux failles "zero-day" (des failles qu'elle est la première à avoir identifiées et exploitées). Vupen Security compte conserver la primeur de celle qui lui a permis de contourner le bac à sable de Chrome : la société commercialise ses trouvailles à des clients gouvernementaux, ce qui soulève quelque controverse dans la communauté des experts en sécurité.

Mais Chrome s'est également soumis aux imprécations du russe Sergey Glazunov lors d'un autre concours du CanSecWest, cette fois organisé par Google elle-même : Pwnium. Google a en effet décidé de se retirer du concours Pwn2Own, qui n'exige plus la révélation des failles exploitées par les hackers comme Vupen. Pwnium se consacre exclusivement à Chrome, chaque faille utilisée est récompensée, et le vainqueur a gagné les 60 000 $ mis en jeux. Là aussi il a tiré parti de deux failles zero-day, et Google a admis sa défaite avec tout le fair-play de circonstance. Justin Schuh, responsable de la sécurité de Chrome, a admiré la prouesse comme il se doit : « L'exploit était impressionnant. Il exigeait une profonde compréhension de la manière dont Chrome fonctionne. Ça n'est pas une mince affaire à réaliser. C'est très difficile et c'est pourquoi nous le récompensons avec 60 000 $ ».

Naturellement Google se fait fort de fournir une correction des failles concernées au plus vite, du moins pour celles qui lui auront été dévoilées.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : des promotions sur les stations d'accueil et hub pour Mac mini M4 (dont une en forme de Mac Pro)

14:55

• 12


Le MacBook Air M2 est à son prix le plus bas sur Amazon (773 €), avec 16 Go de RAM 🆕

12:55

• 63


macOS peut exporter en PDF/A les PDF pour l'archivage

12:00

• 16


Black Friday : Adobe offre un an d’accès à Photoshop… mais uniquement dans Chrome

11:38

• 0


Quel navigateur web utilisez-vous principalement sur iOS ?

10:41

• 84


Il y a forcément un écran qui vous correspond : les meilleures offres BenQ du Black Friday 📍

09:22

• 0


Black Friday : pourquoi les produits Apple coûtent toujours plus cher en France

08:05

• 20


Black Friday Fnac : jusqu’à 240 € offerts sur l’iPhone 17 Pro Max et un MacBook Air M4 à 899 € (+ chèques-cadeaux)

08:04

• 13


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

08:00

• 10


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

07:44

• 0


Orion, le navigateur WebKit de Kagi passe en version 1.0 sur Mac

07:00

• 18


Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat 🆕

03:13

• 117


Microsoft casse une des solutions qui permettait d'activer Windows sans payer

25/11/2025 à 22:12

• 32


Meilleur antivirus Mac 2026 : Intego casse les prix sur sa suite Premium Bundle X9 pour le Black Friday 📍

25/11/2025 à 19:11

• 0


Après les Crocs Windows XP, voici les Crocs Xbox, pour les vingt ans de la Xbox 360

25/11/2025 à 18:30

• 8


Black Friday : il y a peu de promotions sur le stockage… et pourtant c'est probablement le moment d'acheter

25/11/2025 à 17:15

• 9