Subscribe feed

Удзельнікі Pwn2Own узламалі IE8, Firefox і Safari за лічаныя секунды

19 сакавіка 2009

Чарлі Мілеру, адмыслоўцу па пытаннях бяспекі з кампаніі Independent Security Evaluators, запатрабавалася ўсяго 10 секунд для таго, каб захапіць кантроль над Macbook’ом з цалкам пропатченными Mac OS X і safari.

У цяперашнім годзе перад удзельнікамі Pwn2Own ставілася задача па ўзломе браўзэраў Internet explorer 8, Firefox і Chrome, усталяваных на наўтбук Sony Vaio, які працуе пад Windows 7, а таксама Safari і Firefox, усталяваных на Macbook з АС Mac OS X. Па ўмовах змагання, напад павінна вырабляцца праз невядомую "дзюру", а ад ахвяры не павінны патрабавацца ніякія дзеянні, акрамя аднаго націскі на спасылку.

З пастаўленай задачай Чарлі Мілер зладзіўся менш за за 10 секунд, паказаўшы магчымасць захопу кантролю над Macbook’ом з цалкам пропатченными Mac OS X і Safari. Інфармацыя аб уразлівасці з меркаванняў бяспекі не расчыняецца — якія адпавядаюць звесткі ўжо накіраваныя кампаніі Apple.

За перамогу Чарлі Мілер атрымаў $5 тыс. і той самы "узламаны" Macbook. Нагадаем, што Мілер з'яўляецца таксама пераможцам леташняга спаборніцтва Pwn2Own.

Услед за Мілерам адрозніўся яшчэ адзін удзельнік Pwn2Own, які хаваецца пад імем Nils: ён паспяхова ўзламаў Internet Explorer 8, атрымаўшы ў якасці ўзнагароды $5 тыс. і наўтбук Sony Vaio. Дэталі ўразлівасці, якую фундатары спаборніцтва з TippingPoint ZDI назвалі "блішчалым багам IE8", таксама не выдаюцца.

Nils, акрамя гэтага, паспяхова ўзламаў і Apple Safari (стаўшы ў гэты дзень другім чалавекам, якому атрымалася гэта зрабіць), пасля чаго смог выкарыстаць непрапатчаную ўразлівасць у Firefox.

У цяперашнім годзе ў рамках спаборніцтва Pwn2Own таксама праводзіцца конкурс па ўзломе мабільных праграмных платформаў. За паспяховае пранікненне на iPhone або смартфон пад кіраваннем Google Android, Symbian OS або Windows Mobile можна атрымаць прыз у памеры $10 тыс.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100