Pierwszy dzień corocznego konkursu Pwn2Own, którego głównym celem jest złamanie zabezpieczeń przeglądarek dobiegł końca. Temu komu uda się to osiągnąć jest nagradzany gotówką lub sprzętem komputerowym najwyższej klasy. Zabezpieczenia IE8, Safari 4, Firefox 3 i iPhone zostały złamane już pierwszego dnia. Google Chrome pozostało nietknięte.
Na razie nie ma dokładnych informacji dotyczących sposobu złamania zabezpieczeń przeglądarek internetowych. Dopóki nie dowiedzą się o tym programiści odpowiedzialni za bezpieczeństwo danej przeglądarek i nie załatają danej luki, informacje te nie będą publikowane.
W 2009 roku nie udało się złamać zabezpieczeń na iPhonie, ale przewidywało się, że uda się to w następnym roku. Prognozy okazały się słuszne. Luka Zero-day została użyta do uzyskania dostępu do wiadomości tekstowych przechowywanych na urządzeniu przez niemieckiego specjalistę ds. bezpieczeństwa – Vincenza Iozza (przedstawiciela firmy Zynamics)oraz Ralfa-Philippa Weinmanna (naukowca z Uniwersytetu w Luksemburgu).
W przypadku IE8 nie wiadomo jakich środków użyto do złamania zabezpieczeń(DEP i ASLR). Do tej pory pojawił się jedynie jeden plik wideo, w którym Peter Vreugdenhil skutecznie omija zabezpieczenia i jest w stanie wykonać operacje typu „tylko do odczytu”, które można wykorzystać do „kradzieży danych”.
Zabezpieczenia w Safari złamał Charlie Miller – 3 raz z rzędu. Google Chrome natomiast pozostało nietknięte. Nie dlatego, że ma doskonałe zabezpieczenia ale dlatego, że nikt nawet nie podjął próby złamania zabezpieczeń giganta z MountainView.
Chrome jest na pewno dobrze przygotowany do tego konkursu, bowiem kilka dni przed corocznym Pwn2Own została wydana nowa wersja, która załatała luki bezpieczeństwa – niektóre z nich wysokiego zagrożenia.