Charlie Miller znów wygrywa Pwn2Own

Tegoroczną edycję hakerskiego konkursu PWN2OWN znów wygrał Charlie Miller, przełamując zabezpieczeniaprzeglądarki Safari na systemie Mac OS X. Jeszcze przed konkursem Miller Chwalił się, że złamie Safari wciągu kilku sekund. Gdy tylko konkurs się zaczął, Miller udowodnił,że miał rację. Osoba grająca rolę użytkownika kliknęła na linkpodany przez hakera i po chwili miał on pełną kontrolę nad jejkomputerem. W ten sposób Miller wygrał 10 tysięcy dolarów orazMacBooka, na którym odbyło się włamanie. Konkurs był oczywiścieprzeprowadzony na w pełni załatanym systemie Mac OS X. Millerzgodził się, że nie ujawni szczegółów wykorzystanej przez siebieluki do czasu wydania poprawki przez Apple. Po Safari padł Internet Explorer 8, działający na Windows 7. Dziuręw tej przeglądarce wykorzystał uczestnik o nicku Nils, który chcepozostać anonimowy. Wygrał 5 tysięcy dolarów oraz laptopa Sony VaioP, na którym dokonał włamania. W tym wypadku również szczegóły lukizostaną ujawnione dopiero po wydaniu poprawki. Na konkursie byliobecni przedstawiciele Microsoftu, którzy przyglądali się włamaniu.Nils nie zadowolił się jednak IE8, włamał się też do Safari iFirefoksa. Dzięki temu zgarnął dodatkowe 10 tysięcy USD. Tak minął pierwszy dzień konkursu, gdy dostarczone systemy iprzeglądarki były w pełni połatane a przeglądarki działały bezwtyczek. Kolejnego dnia uczestnicy będą mieli łatwiejsze zadanie,gdyż oprócz dziur w przeglądarkach i systemach będą mogliwykorzystać luki we wtyczkach. W ubiegłym roku wykorzystano dziuręwe Flashu. Być może też komuś uda się przełamać zabezpieczeniaGoogle Chrome, co nie udało się nikomu dnia pierwszego. Nikomu narazie nie udało się też włamać do konkursowych telefonówkomórkowych. Za włamanie do telefonu przewidziano nagrodę 10tysięcy dolarów.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀