
Como se devem recordar a Google colocou uma grande quantia de dinheiro (60.000 dólares) como prémio a quem conseguisse hackar o Windows usando falhas no seu browser.
E se há vários anos que o Chrome se revelava um browser inviolável, desta vez o mesmo tombou… e por várias vezes em duas competições de segurança, a Pwn2Own e a Pwnium que ocorreram durante a conferência CanSecWest.
O Chrome, inviolável até aqui, caiu logo no primeiro dia da competição, ao permitir a violação do windows por três vezes, usando falhas suas.
Para estes hackes foram usadas 5 falhas no Chrome e 3 falhas em softwares de terceiros. Dessas 5 falhas apenas 4 foram até ao momento corrigidas pela Google, uma vez que a quinta foi usada na competição Pwn2Own cujas regras não obrigam a revelar exactamente o que foi utilizado.
No entanto a Google alega que esta quinta vulnerabilidade não terá a ver com o Browser mas com o Flash. No entanto dado que neste caso em particular o Chrome é o único Browser que integra directamente o Flash no seu interior, a falha teve de ser considerada como válida.
Quer isto dizer que do prémio total de 1 milhão de dólares colocado à disposição pela Google 120 mil euros já foram tomados, restanto 880 mil para os restantes candidatos.
Esta é uma situação nova para a Google que até ao momento apenas tinha entregue um prémio de 10 mil dólares por uma falha que não era relacionada com o Chrome em si, mas que podia ser utilizada no Browser e que foi corrigida com o update 17.0.963.65.