Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Pwn2Own 2009: IE8, Firefox и Safari взломаны за секунды

Bookmark and Share

Чарли Миллер сделал это опять. Уже второй год подряд этот исследователь в области безопасности публично взламывает полностью пропатченный MacBook через эксплоит, использующий дыру в безопасности браузера Apple Safari.

"Это заняло пару мгновений. Они кликнули по ссылке и я получил контроль над машиной" – сказал Миллер спустя несколько мгновений после того, как все было кончено.

Соревнование началось ровно в 15:30 по местному времени, после чего в течение нескольких секунд Миллер провел свою атаку и потребовал главный приз в 10 000 долларов. Также он сможет оставить себе и взломанный им компьютер.

Проект TippingPoint Zero Day Initiative получил исключительные права на эксплоит, и в данный момент занимается координацией процесса раскрытия уязвимости и выработки компанией Apple соответствующего патча. До его выпуска технические детали взлома разглашаться не будут.

Браузер Internet Explorer 8 от Microsoft тоже недолго сопротивлялся натиску хакеров, принимающих участие в этом же соревновании. Эксперт, скрывающийся под именем Nils, провел на него типичную drive-by download атаку. Добавим что браузер работал в среде операционной системы Windows 7, установленной на компьютере Sony Vaio. Парень также получил денежный приз и оставил взломанную машину себе. Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются. Кстати, представители Microsoft Security Response Team имели удовольствие лицезреть взлом своими глазами.

"Nils", кроме этого, успешно взломал и Apple Safari (став в этот день вторым человеком, которому удалось это сделать), после чего смог использовать непропатченную уязвимость в Firefox.



Теги: Firefox , Internet Explorer , Safari , взлом , конкурс , уязвимости





СВЯЗАННЫЕ СТАТЬИ
Pwn2Own 2009: IE8, Firefox и Safari взломаны за секунды
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Хакер отключил систему обнаружения утечек на морских нефтяных платформах
Зафиксированы атаки на годовалой давности баг с кражей токена учетной записи
"КоммерсантЪ" подвергся DDoS атаке
Уязвимость на сайте кандидата в сенаторы привела к компрометации спонсоров
Специалисты осудили ботнет BBC
Уязвимости в бизнес-процессах представляют собой угрозу безопасности
Новая вредоносная атака прикрывается именем Facebook
Мультисайтовый баг обнажил изнанку облачных вычислений
Журнал Nature вынужден был сменить пароли пользователей после взлома
Жертвы хакеров с HackersBlog заявляют о том, что те преувеличивают свои достижения
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
19.03.2009 17:56:10
Ответить Ссылка
Пусть другую версию взламывает, фиг взломает... Beta Кандиты и я могу взломать...
UserГость
19.03.2009 21:33:19
Ответить Ссылка
quote:

смог использовать непропатченную уязвимость в Firefox.

а подробности где найти? Какую версию ломал?
UserГость
25.03.2010 18:00:55
Ответить Ссылка
я также не нашёл.. я лох?




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z47533z
Для Авторов: edit Lock delete Lock



    Rambler's Top100