PWN2OWN siber korsanlık yarışması sırasında hacker grupları Google Chrome internet tarayıcısına saldırdı ve ünlü web tarayıcısı Vupen hack gurubu tarafından hacklendi. Google, Pwn2own siber korsanlık yarışması öncesinde kendi internet tarayıcısı olan Chrome’u hackleyen kişiye ya da kişilere 1 milyon dolar ödül vereceğini belirtmişti. Bir yandan kendi tarayıcılarının hiçbir zaman hacklenemeyeceğini de savunan Google Chrome, bu konuda oldukça iddialı söylemler de bulunuyordu. Ancak yarışmanın başlamasının ardından işler hiç de beklendiği gibi gitmedi ve Vupen adında bir Fransız hack grubu Chrome web tarayıcısını hackledi.
Diğer yandan Vupen hack grubu yaptığı açıklamalarda 6 haftadır Google Chrome üzerinde çalışmalar yaptıklarını ve internet tarayıcısının açıklarını aradıklarını belirtti. Uzun çalışmaların ardından Google Chrome içerisinde iki farklı açık bulduklarını belirten Vupen, bunlardan birinin “Sandbox” güvenlik yazılımı olduğunu ifade etti. Sandbox, Chrome internet tarayıcısı içerisinde kendini işletim sisteminden izole ederek çalışıyor ve korsanlar işletim sistemini ele geçirebilseler dahi Chrome’a ulaşamıyorlar. Ancak Fransız grup Vupen, hem Sandbox hem de Chrome’un kod uygulaması için iki ayrı böcek gönderdi ve bu şekilde açığa ulaştı. Ardında ise kimsenin beklemediği bir durum oldu. Yani Google Chrome, Vupen hack grubu tarafından hacklendi.
Diğer yandan Google Chrome’un hacklendiği sırada yetkililer bu durumu sadece izlemekle yetindi. Ayrıca grubun verdiği zarar yüzdesi kendilerine 60 bin dolar kazanma hakkı verdi. Pwn2own siber korsanlık yarışmasının ise Google Chrome’un vaat ettiği 1 milyon dolara ulaşılana kadar devam edeceği belirtildi.
Son olarak Vupen hack grubunun Google Chrome tarafından belirtildiği gibi Windows 7 işletim sistemi kullandığını belirtmek istiyoruz. Çünkü Google Chrome, yarışma öncesinde Windows 7 kullanan korsanlara tarayıcıyı hackledikleri taktirde ödül vereceğini açıklamıştı.