Microsoft Edge bị tấn công 5 lần tại cuộc thi hack Pwn2Own nhưng Google Chrome thì không

Microsoft Edge là trình duyệt mặc định mới trong Windows 10, và là phiên bản kế nhiệm nhanh hơn, đáng tin cậy và an toàn hơn so với Internet Explorer. Mục tiêu của Microsoft là biến Microsoft Edge trở thành một trình duyệt thay thế xứng đáng cho Google ChromeMozilla Firefox.


Tuy nhiên về vấn đề bảo mật, Microsoft Edge vẫn chưa thật sự cải thiện lắm, bằng chứng là trong cuộc thi hack Pwn2Own tháng này, trình duyệt của Microsoft đã bị hack trên 5 lần, còn Google Chrome thì hầu như không bị hack thành công trong thời gian quy định của cuộc thi.

Cuộc chiến dành cho Microsoft Edge

Trong hai ngày của cuộc thi, năm nhóm khác nhau đã có thể hack Microsoft Edge ngay trong ngày đầu tiên, và bốn lần tiếp theo vào ngày cuối cùng .Nhóm Ether từ Tencent Security được đánh giá cao, và được trao $ 80,000 cho việc hack Microsoft Edge với mã tùy ý trong công cụ Chakra jаvascript. Team Lance và Team Sniper, cũng từ Tencent Security, đã nhận được $55.000 khác cho việc hack trình duyệt vào ngày thứ hai của cuộc thi với các lỗ hổng bảo mật sử dụng sau khi sử dụng (UAF) trong công cụ Chakra.

Nhà nghiên cứu độc lập Richard Zhu cũng được tặng $55.000 vì phát hiện ra hai lỗ hổng bảo mật của UAF trong Edge và Windows mà ông từng sử dụng để khai thác lỗ hổng cho trình duyệt. Một đội từ 360 Security đã tấn công Microsoft Security Edge bằng cách sử dụng một loạt các lỗi trong phần mềm của Microsoft, bao gồm lỗi trong Edge, Windows, và một vấn đề trong VMWare Workstation.

Trình duyệt Google Chrome đã chứng tỏ rằng đây là một trình duyệt có tính bảo mật cao và khó để xâm nhập vào. Trong cuộc thi hack năm nay, chỉ có một Team Sniper từ Tencent Security gần như hack được nó, nhưng khi đã hết thời gian quy định.

Kết quả cuộc khi không có nghĩa là người dùng khi sử dụng trình duyệt Microsoft Edge bị tấn công, vì Microsoft dự kiến sẽ khắc phục tất cả những sai sót này bằng các bản cập nhật của Edge trước khi Windows 10 Creators Update được khởi động vào tháng tới.

 

Ngô Viết Hùng / Via Softpedia

BÌNH LUẬN

THỦ THUẬT HAY

10 ứng dụng dành cho Android đang miễn phí và giảm giá

Tiếp tục cập nhật danh sách 'Free App' hằng ngày dành cho smartphone Android, TCN đã tổng hợp thêm khá nhiều ứng dụng và game trả phí đang được miễn phí. Nếu bạn quan tâm hãy nhanh tay tải về trước khi bị tính phí trở lại nhé.

Hướng dẫn sử dụng Smart Lock để mở khóa thiết bị Android

Nhằm ngăn chặn những truy cập trái phép, người dùng thường cài đặt mật khẩu bằng mã PIN, mẫu hình hoặc sử dụng vân tay để mã hóa thiết bị. Tuy nhiên, đôi khi chính điều này lại phản tác dụng và gây ra không ít phiền phức khi luôn phải nhập lại mật

3 mẹo iOS 9 hữu ích nhưng bị lãng quên

Dùng iOS 9 nhưng có thể nhiều người không biết việc có sẵn iCloud Drive, hay thao tác sử dụng 3D Touch trong soạn thảo văn bản...

Làm thế nào để biết Windows bạn đang sử dụng là bản quyền hay bản "lậu"?

Máy tính của bạn đang sử dụng Windows có bản quyền? Nhưng liệu đó có phải là bản quyền Windows 10 thật sự hay không? Sau bao nhiêu ngày sẽ hết hạn?

5 thủ thuật cực hay trên smartphone Samsung mà rất ít người biết

Với cách này, bạn có thể mở khóa bằng khuôn mặt trên các smartphone Samsung chạy Android 7 với tốc độ còn nhanh hơn cả vân tay hay tương đương với mống mắt đối với các thiết bị hỗ trợ.

ĐÁNH GIÁ NHANH

Đánh giá V-MODA Crossfade Wireless: tai không dây tuyệt vời cho fan Hip-hop, EDM

Đây có lẽ là chiếc tai nghe không dây tuyệt vời nhất dành cho các fan của Hip-hop và EDM vào lúc này.

Đánh giá pin Xiaomi 11 Lite 5G NE: Pin 4.250 mAh dùng liên tục 10 tiếng chưa hết

Xiaomi 11 Lite 5G NE không phải smartphone cao cấp nhưng lại sở hữu những cấu hình ấn tượng. Tuy nhiên, viên pin 4.250 mAh được hỗ trợ sạc 33W liệu có đủ gánh vác chip Snapdragon 778G, kết nối 5G, màn hình 6.55 full HD+, 90Hz không? Bài đánh giá

Đánh giá bàn phím cơ Cooler Master Masterkeys Pro M: Bàn phím cơ với layout lạ

Cooler Master đã mang đến một thiết kế lạ cho Masterkeys Pro M khi hợp nhất cụm Numpad cùng các phím điều hướng và chỉnh trang, khiến sản phẩm này trông khá lạ.

BẠN ĐÃ XEM