„Safari“ naršyklė „pasidavė“ profesionaliam hakeriui per 10 sekundžių |
Programinė įranga |
Ketvirtadienis, 19 kovas 2009 12:29 |
Čarlis Milleris, kompanijos „Independent Security Evaluators“ saugumo specialistas, eilinį kartą nugalėjo hakerių rungtyje „Pwn2Own“, kuri vyko konferencijoje „CanSecWest“.
Šiais metais „Pwn2Own“ dalyviams reikėjo „nulaužti“ „Internet Explorer 8“, „Firefox“ ir „Chrome“ naršykles, įdiegtas į „Sony Vaio“ nešiojamąjį kompiuterį su operacine sistema „Windows 7“, o taip pat „Safari“ ir „Firefox“ naršykles, įdiegtas į „Macbook“ su „Mac OS X“ operacine sistema. Pagal varžybų taisykles, ataka turi būti atliekama pro nežinoma „skylę“, o iš aukos nereikalaujama jokių veiksmų, išskyrus paspaudimą ant nuorodos. Greičiausiai su iškeltomis užduotimis susitvarkė Čarlis Milleris, kuriam užteko mažiau nei 10 sekundžių, kad perimti „Macbook“ su „Mac OS X“ ir „Safari“ kontrolę. Informaciją apie pažeidžiamumą saugumo sumetimais neskelbiama, ji jau perduota kompanijai „Apple“. Čarliui Milleriui atiteko 5000 JAV dolerių ir tas pats „nulaužtas“ „Macbook“. Primename, kad Milleris yra taip pat ir praėjusių metų „Pwn2Own“ nugalėtojas. Be Millerio pasižymėjo ir dar vienas dalyvis: ji sėkmingai „nulaužė“ „Internet Explorer 8“ naršyklę ir gavo 5000 JAV dolerių ir „Sony Vaio“ nešiojamąjį kompiuterį. Šiais metais „Pwn2Own“ taip pat vyksta mobiliųjų programinių platformų „nulaužimo“ konkursas. Už sėkmingą prasiskverbimą į „iPhone“ arba „smartfoną“, valdomą „Google Android“, „Symbian OS“ arba „Windows Mobile“, galima laimėti 10000 JAV dolerių prizą. Konferencija saugumo klausimais „CanSecWest 2009“, vykstanti Vankuveryje (Kanada), vyks iki kovo 20 dienos. Parengė: redakcija Šaltinis: computerworld.com |
Susijusios naujienos: |
---|
|