Mac med Safari hacket på ti sekunder
Av Eirik Rossen, torsdag 19. mars 2009 kl 07:47Dersom denne nettadressen hadde vært lagt ut som lenke på en fritt tilgjengelig webside, ville alle som klikket på den blitt kapret.
CanSecWest er en sikkerhetskonferanse sponset av IT-sikkerhetsselskapet TippingPoint, kjent blant annet for sine leveranser til Pentagon og andre høyt beskyttede amerikanske datamiljøer.
Etter reglene for konkurransen har ikke Miller anledning til offentlig å beskrive hvordan hacket hans virker. Apple skal gis anledning til å rydde opp.
Miller er sikkerhetsanalytiker i Independent Security Evaluators. Han vinner 5000 dollar, og får beholde den hackede MacBook-maskinen. Han sa han oppdaget det hittil ukjent sikkerhetshullet i fjor, og kunne følgelig stille med et vel forberedt skript for å vinne premien.
I forkant av Pwn2Own hadde Miller spådd at Safari ville knekkes først.
En annen hacker, bare kjent som «Nils», vant premien for en URL som knekker Windows 7 med Internet Explorer 8, altså Microsofts sikreste pc-teknologi. Hans skript måtte justeres, og demonstrasjonen krevde følgelig litt lengre tid enn Millers.
«Nils» vant også den gjeve «trifecta», prisen til den første som greier å hacke de tre nettleserne Internet Explorer, Safari og Firefox. (Norske Opera Software har protestert overfor Tipping Point at deres nettleser er utelukket fra konkurransen.) Hackingen av IE8 ble beskrevet som «briljant» av arrangøren.
På CanSecWest-konferansen konkurreres det også om å hacke operativsystemer for mobiltelefoner: Android, Blackberry, iPhone, Symbian og Windows Mobile. Denne konkurransen varer i tre dager, og er ennå ikke avsluttet.

DISKUTER SAKEN
Avtaler/kontrakter
Ergogroup skal drifte Vital i fem år
Avtalen gjør Vital-eier DnB Nor til en av IT-
selskapets største kunder.
Juss & samfunn
Anker ikke Pirate Bay-
dom
Rettighetshaverne gir opp å få Telenor til å sperre all tilgang.
Resultater/finans
Vikarbonus som Apple-
sjef: 130 millioner
Lukrativt å passe butikken mens Steve Jobs var syk.
Mest debattert siste uke
Siste debattinnlegg
- This thing called love
Sikkerhet
Botnett reiste seg fra de døde
Operatører greide å stanse en kriminell nettilbyder, men bare over natta.
Mest lest siste uke
Bedriftsteknologi
Tilbyr virtuelle arbeidsflater med selvbetjening
Dazzle og nye XenApp 6 fra Citrix lar både brukere og IT-admin tjene på sentralisering.






