annonse

Mac med Safari hacket på ti sekunder

Av Eirik Rossen, torsdag 19. mars 2009 kl 07:47
annonse
På «hackernes VM» Pwn2Own tok det litt lenger tid å knekke Windows 7 med IE8.
Fjorårets vinner Charles Miller av den årlige «hackernes VM» Pwn2Own, offisielt kjent som CanSecWest, stilte godt forberedt i år, og brukte bare ti sekunder på å demonstrere en nettadresse (URL) som bryter ned forsvarssystemene til en fullt ut patchet og oppdatert MacBook med Apples egen nettleser Safari.

Dersom denne nettadressen hadde vært lagt ut som lenke på en fritt tilgjengelig webside, ville alle som klikket på den blitt kapret.

CanSecWest er en sikkerhetskonferanse sponset av IT-sikkerhetsselskapet TippingPoint, kjent blant annet for sine leveranser til Pentagon og andre høyt beskyttede amerikanske datamiljøer.

Etter reglene for konkurransen har ikke Miller anledning til offentlig å beskrive hvordan hacket hans virker. Apple skal gis anledning til å rydde opp.

Miller er sikkerhetsanalytiker i Independent Security Evaluators. Han vinner 5000 dollar, og får beholde den hackede MacBook-maskinen. Han sa han oppdaget det hittil ukjent sikkerhetshullet i fjor, og kunne følgelig stille med et vel forberedt skript for å vinne premien.

I forkant av Pwn2Own hadde Miller spådd at Safari ville knekkes først.

En annen hacker, bare kjent som «Nils», vant premien for en URL som knekker Windows 7 med Internet Explorer 8, altså Microsofts sikreste pc-teknologi. Hans skript måtte justeres, og demonstrasjonen krevde følgelig litt lengre tid enn Millers.

«Nils» vant også den gjeve «trifecta», prisen til den første som greier å hacke de tre nettleserne Internet Explorer, Safari og Firefox. (Norske Opera Software har protestert overfor Tipping Point at deres nettleser er utelukket fra konkurransen.) Hackingen av IE8 ble beskrevet som «briljant» av arrangøren.

På CanSecWest-konferansen konkurreres det også om å hacke operativsystemer for mobiltelefoner: Android, Blackberry, iPhone, Symbian og Windows Mobile. Denne konkurransen varer i tre dager, og er ennå ikke avsluttet.


Les mer om: mac, internet explorer, opera software, windows mobile, apple, ie8
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

Avtaler/kontrakter

Ergogroup skal drifte Vital i fem år

Ergogroup skal drifte Vital i fem år

Avtalen gjør Vital-eier DnB Nor til en av IT-selskapets største kunder.

Les mer [8]

Juss & samfunn

Anker ikke Pirate Bay-dom

Anker ikke Pirate Bay-dom

Rettighetshaverne gir opp å få Telenor til å sperre all tilgang.

Les mer [30]

Resultater/finans

Vikarbonus som Apple-sjef: 130 millioner

Vikarbonus som Apple-sjef: 130 millioner

Lukrativt å passe butikken mens Steve Jobs var syk.

Les mer [5]

annonse

Siste debattinnlegg

  • This thing called love

Sikkerhet

Botnett reiste seg fra de døde

Botnett reiste seg fra de døde

Operatører greide å stanse en kriminell nettilbyder, men bare over natta.

Les mer [8]

Bedriftsteknologi

Tilbyr virtuelle arbeids­flater med selvbetjening

Tilbyr virtuelle arbeids­flater med selvbetjening

Dazzle og nye XenApp 6 fra Citrix lar både brukere og IT-admin tjene på sentralisering.

Les mer [6]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller