В 2012 году компания Google дала отличную мотивацию для взлома своего разрабатываемого браузера на конкурсе Pwn2Own и если в 2011 году Google Chrome остался без внимания и никто не решился к взлому, то в этом году браузер Google Chrome пал первым...
Первым на Pwn2Own 2012, кто получил 60000 долларов США, стал Сергей Глазунов, студент тюменского университета. Ранее он уже находил массу уязвимостей в браузере Google Chrome, за что получал вознаграждение по системе мотивации за найденные уязвимости в браузере.
Получить заветные 60000 долларов США исследователь смог используя две уязвимости нулевого дня, найденные в системе расширений браузера Google Chrome. В Google на данный момент работают над устранением ошибок.
По словам Justin Schuh, члена команды по безопасности Chrome, Глазунов Сергей использовал специфические ошибки для обхода песочницы, Justin Schuh назвал нападение "впечатляющим" - "Это был впечатляющий эксплойт. Требовавший глубокого понимания как Chrome работает".