На взлом MacBook хакеру понадобилось меньше десяти секунд

Специалист по вопросам компьютерной безопасности из компании Independent Security Evaluators Чарли Миллер взломал ноутбук MacBook, используя уязвимость в браузере Safari, менее чем за 10 секунд.


Это произошло на соревновании PWN2OWN, проводящемся в рамках конференции CanSecWest. Уже второй год подряд этот исследователь в области безопасности публично взламывает полностью пропатченный MacBook через эксплоит, использующий дыру в безопасности браузера Apple Safari.

"Это заняло пару мгновений. Они кликнули по ссылке и я получил контроль над машиной", – сообщил Миллер спустя несколько мгновений после того, как все было кончено.

Соревнование началось ровно в 15:30 по местному времени, после чего в течение нескольких секунд Миллер провел свою атаку и потребовал главный приз в 10 000 долларов США. Также он сможет оставить себе и взломанный им компьютер.

Браузер Internet Explorer 8 от Microsoft тоже недолго сопротивлялся натиску хакеров, принимающих участие в этом же соревновании. Эксперт, скрывающийся под именем Nils, провел на него типичную drive-by download атаку. Добавим что браузер работал в среде операционной системы Windows 7, установленной на компьютере Sony Vaio. Парень также получил денежный приз и оставил взломанную машину себе.

Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются. Кстати, представители Microsoft Security Response Team имели удовольствие лицезреть взлом своими глазами.

"Nils", кроме этого, успешно взломал и Apple Safari (став в этот день вторым человеком, которому удалось это сделать), после чего смог использовать непропатченную уязвимость в Firefox, сообщает журнал xakep.ru.

mk.ru/blogs/MK/2009/03/19/srochno/400382/" >Источник

Другие новости по теме:


19 марта 2009  |   Опубликовал: Play   |   Просмотров: 2805  |   Версия для печати

О сайте

На сайте представлены материалы по информатике, по истории создания ЭВМ, самоучители, статьи, обзоры, новости компьютерной тематики и другая интересная и полезная информация.

Контакты

Администратор

x