Перейти к содержанию

Recommended Posts

Deja_Vu
VANCOUVER, Canada--The security expert who won $10,000 hacking a MacBook Air in less than two minutes last year won $5,000 on Wednesday by exploiting a hole in Safari in 10 seconds or so.

Charlie Miller, principal security analyst at Independent Security Evaluators, used a MacBook running the latest version of the Mac OS as part of a contest at the CanSecWest security conference called "Pwn2Own," which is hacker slang for gaining control of a computer.

The security hole, which Miller said he discovered last year, allows a remote attacker to gain control of a machine simply by getting the computer user to click on a malicious URL, as Miller demonstrated.

"It's not easy, but this worked with one click" from the Safari browser, he said.

Miller is prevented by contest rules from revealing details of the exploit. He said he told Apple representatives what he planned to do earlier in the day. "They're happy because they get free research and get a bug fixed," he said.

The contest is sponsored by TippingPoint, which will share details on the exploit with Apple and develop a patch for it. TippingPoint is offering $5,000 for each new exploit demonstrated in the major browsers and $10,000 for each successful exploit in the major smartphones, as well.

Previously, Miller discovered a hole in the mobile version of Safari shortly after the iPhone was launched in 2007.

Later in the day, a 25-year-old computer science student at the University of Oldenburg in Germany, won $15,000 for exploits he demonstrated in IE 8, Safari, and Firefox. The student, who declined to give his full name, gets to keep the Sony Vaio he did his exploits on, and Miller gets to keep the MacBook he used.

http://news.cnet.com/8301-1009_3-10199652-...g=2547-1_3-0-20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Safari взломан за 10 секунд

Charlie Miller - это как раз тот, который в прошлом году опозорил Компанию Apple, когда он хакнул в их Macbook Air за 2 минуты, и 2 года назад в их Apple's iPhone... В этот раз Сафари - Яблоко® раздора... 10 секунд - неплохо... :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Да, наверника, у него уже была заготовлена страница в сети.

Просто зашел -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Интересно,кто теперь побьёт рекорд в 10 секунд?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Интересно,кто теперь побьёт рекорд в 10 секунд?

Кстати они продолжают. Какой-то Nils тоже взломал Safari, потом IE 8 на Win7 ('Protection that no other browser can match' © хм-хм...), и потом Firefox через 0-day эксплойт - (я же говорил?!) - и без NoScript, естественно ;). Он получил 15.000 зелёных + хакнутый ноутбук. Opera почему-то не участвует. Google Chrome пока выжил...

P.S.: Это пока результат первого дня - браузеры без плаг-инов.

На второй день добавляются Flash, Java, .Net, и QuickTime, и должно быть гораздо проще; вектор для атак - огромный.

На третий день добавляется Acrobat Reader и другие популярные адд-онс; кто такую комбинацию не взломает не может себя даже хакером называть (моё личное мнение).

И смартфоны ещё ждут (Windows Mobile, Android, Symbian, iPhone и BlackBerry)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
My(aPo4eK
Кстати они продолжают. Какой-то Nils тоже взломал Safari, потом IE 8 на Win7 ('Protection that no other browser can match' © хм-хм...), и потом Firefox через 0-day эксплойт - (я же говорил?!) - и без NoScript, естественно . Он получил 15.000 зелёных + хакнутый ноутбук. Opera почему-то не участвует. Google Chrome пока выжил...

Чарли Миллеру, специалисту по вопросам безопасности из компании Independent Security Evaluators, потребовалось всего 10 секунд для того, чтобы захватить контроль над Macbook’ом с полностью пропатченными Mac OS X и safari.

В нынешнем году перед участниками Pwn2Own ставилась задача по взлому браузеров Internet explorer 8, Firefox и Chrome, установленных на ноутбук Sony Vaio, работающий под Windows 7, а также Safari и Firefox, инсталлированных на Macbook с ОС Mac OS X. По условиям состязания, атака должна производиться через неизвестную "дыру", а от жертвы не должны требоваться никакие действия, кроме одного нажатия на ссылку.

С поставленной задачей Чарли Миллер справился менее чем за 10 секунд, показав возможность захвата контроля над Macbook’ом с полностью пропатченными Mac OS X и Safari. Информация об уязвимости из соображений безопасности не раскрывается — соответствующие сведения уже направлены компании Apple.

За победу Чарли Миллер получил $5 тыс. и тот самый "взломанный" Macbook. Напомним, что Миллер является также победителем прошлогоднего соревнования Pwn2Own.

Вслед за Миллером отличился еще один участник Pwn2Own, скрывающийся под именем Nils: он успешно взломал Internet Explorer 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio. Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются.

Nils, кроме этого, успешно взломал и Apple Safari (став в этот день вторым человеком, которому удалось это сделать), после чего смог использовать непропатченную уязвимость в Firefox.

В нынешнем году в рамках соревнования Pwn2Own также проводится конкурс по взлому мобильных программных платформ. За успешное проникновение на iPhone или смартфон под управлением Google Android, Symbian OS или Windows Mobile можно получить приз в размере $10 тыс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вслед за Миллером отличился еще один участник Pwn2Own, скрывающийся под именем Nils: он успешно взломал Internet Explorer 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio. Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются.

На securitylab.ru - это неточность в данных: он получил $15.000 (по $5000 за каждый zero-day эксплойт - против Safari, против IE8 и против Firefox) + хакнутый ноут:

Pwn2Own 2009 Day 1 - Safari, Internet Explorer, and Firefox Taken Down by Four Zero-Day Exploits

Кому интересно - правила конкурса:

Browsers and Associated Test Platform

Vaio - Windows 7

* IE8

* Firefox

* Chrome

Macintosh

* Safari

* Firefox

Day 1: Default install no additional plugins. User goes to link.

Day 2: flash, java, .net, quicktime. User goes to link.

Day 3: popular apps such as acrobat reader ... User goes to link

What is owned? - code execution within context of application

Phones (and associated test platform)

* Blackberry(TBA)

* Android(Dev G1)

* iPhone(locked 2.0)

* Nokia/Symbian(N95-1)

* Windows Mobile (HTC Touch)

Day 1 (Raw functionality out of the box, users configured for service) post phone, post email

* SMS

* MMS

* Email (arrival only)

* wifi on if default

* bluetooth on if default

* Radio stack

Day 2

* All of Day 1

* Email/SMS/MMS (reading only - no secondary actions)

* wifi on

* bluetooth on (not accept pairing by default. Paired with a headset. pairing process not visible)

Day 3

* All of Day 1 and 2

* one level of user interaction with default applications

* bluetooth on (not accept pairing by default. Paired with a headset/other devices upon request. pairing process visible)

What is owned? Must demonstrate...

* loss of information (user data)

* incur financial cost

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

В отличии от первого дня, на второй день новых взломов продемонстрировано не было. Как я выше указал, участникам соревнований предлагалось осуществить взлом мобильных телефонов с прошивками Blackberry, Android, iPhone, Nokia/Symbian и Windows Mobile, и браузеров, с установленным набором плагинов Flash, Java, .Net и Quick Time.

Зато могу 'порадовать' - есть интервью: Questions for Pwn2Own hacker Charlie Miller

У него новая кампания началась: 'NO MORE FREE BUGS' - он больше не намерен за бесплатно заявлять об уязвимостях. Уязвимость, которую он использовал на первый день этого конкурса он уже раскрыл в прошлом году, только тогда у него эксплойта не было. Грустно, грустно... но сам я его прекрасно понимаю - неблагодарное дело это когда вокруг все наглым образом большие деньги делают на эти дыры, и тебе благодарят вендоры и 5 минут спустя уже забыли. Это если везёт, а то есть такие, которые говорят, что сами знали и 'уже давно' (то есть час назад) написали патч...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss

Угу, а некоторые так, вообще, вроде "давно знаем", но даже не удосуживаются патчи писать...

Хотя, он же в конкурсе деньги получает, так что, вроде как за раскрытие багов вознагражден, получается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Dmitrius
      Услуги психиатра при психических расстройствах Частный психиатр Спиглазов Артур Евгеньевич помогает справиться с различными психическими расстройствами быстро, эффективно и качество, а главное, что уже после первого приема вы почувствуете существенное облегчение и гармонию с окружающим миром. Услуги частного психиатра обойдутся недорого, если обратиться за помощью к этому специалисту, который знает, какие методики эффективней использовать. У Спиглазова за плечами огромный опыт работы и стремление помочь каждому клиенту, который обратился к нему со своей проблемой. Дополнительно он оказывает услуги в сфере судебной психиатрии. Важным достоинством обращения является то, что о вашем посещении Артура Евгеньевича никто не узнает. Позаботьтесь о своем психическом здоровье, ведь оно так же важно, как и физическое. Правильное лечение у компетентного специалиста улучшит качество жизни, способствует налаживанию отношений с близкими. Помощь частного психиатра поможет вам вновь испытать радость жизни, найти новое, увлекательное хобби и даже улучшить сон, сменить поведение, повлиять на мыслительные процессы. Если и вы постоянно ощущаете усталость, чувство разбитости, апатию, нежелание двигаться дальше, то необходимо обязательно посетить частного психиатра, который поможет вам, какой бы сложной ни была ситуация. При этом вы можете записаться к специалисту в наиболее комфортный для себя день. Он проведет профессиональную консультацию, расспросит обо всех проблемах и сделает выводы о том, какое лечение вам больше всего подходит. И не забывайте о том, что вас никто не будет осуждать! Психиатрическое освидетельствование на сделке тоже может вам потребоваться. В этом случае сразу звоните по указанному номеру.
    • Curtismab
      Неотразимые мягкие места в уборной выставляют дивчины https://devkis.net на развратных фотках
    • Dmitrius
      БигПикча новости в фотографиях Бигпикча – это уникальный портал, который предлагает ознакомиться с самыми интересными и увлекательными новостями. Они понравятся каждому, кто всегда желает держать руку на пульсе и быть в курсе последних новостей, событий в мире. Этот портал уникален тем, что все материалы сопровождаются красочной фотографией для наглядности. Сайт приковывает к себе внимание с самых первых минут. Его хочется постоянно рассматривать, наслаждаться интересной подачей материала. Над его созданием трудились лучшие авторы, настоящие эксперты в своем деле, которые преподносят информацию таким образом, чтобы она понравилась людям любого возраста и независимо от социального положения. На bigpicture.ru только интересные, яркие новости на самые злободневные темы, а потому вы обязательно найдете что-то стоящее для себя. Есть любопытные статьи про животных, людей, еду, оригинальные вещи. Имеются факты, а также топы, которые интересно пересматривать вновь. Администрация сайта регулярно выкладывает статьи, которые помогут взглянуть на привычные вещи под другим углом. Если и вы хотите развлечься после трудового дня или в выходной, то скорей заходите на этот сайт, который знает, что вам предложить, чтобы разнообразить досуг и сделать его ярким, насыщенным. Авторы умеют удивлять, поэтому при составлении контента учитываются интересы всех читателей. Рассматриваются факты, о которых раньше вы даже не догадывались. Они прольют свет на многие вопросы. Новости в фотографиях, увлекательные путешествия, истории, лонгриды и многое другое представлено на этом сайте. Добавляйте его в закладки, чтобы не потерять, ведь этот портал является пищей для мозга, возможностью расширить свое сознание и повысить уровень интеллекта. Ищите любимый сайт в социальных сетях.
    • Curtismab
      Офигенные соски в усадьбе показывают глупышки https://devkis.net на эро фотокарточках
    • Dmitrius
      Арбитражный управляющий Каждый может оказаться в такой ситуации, когда требуется профессиональная и своевременная поддержка юриста. Если и вы вынуждены стать банкротом и оформить это по закону, то необходимо обратиться за такой услугой в центр банкротства. В компании работают квалифицированные специалисты с большим опытом, а в их багаже большое количество успешно завершенных дел. Именно поэтому вы сможете надеяться на отличный результат. Важно учесть тот момент, что специалисты детально изучают вопрос для того, чтобы подробно рассмотреть вопрос, после чего выявить возможности благоприятного результата. Списать долги Волгоград (Списание кредитов) получится по закону. Нет необходимости в том, чтобы переживать за процесс. Так специалисту удастся списать те долги, которые вы не в силах выплатить. Увы, но этот процесс может занять несколько месяцев, к тому же он не бесплатный. Банкротство физических лиц в Волгограде ведет компетентный сотрудник – он добросовестно и ответственно подойдет к решению вопроса. Он будет защищать интересы клиента, руководствуясь Конституцией. Юрист по банкротству займется оформлением документов и заявления, подготовит все факты в пользу того, чтобы объявить вас неплатежеспособным. Опыт сотрудников позволяет браться за дела различной сложности. Арбитражный управляющий Волгоград поможет вам избавиться от долгов. Что касается расценок, то на них влияют самые разные факторы, включая расходы на законодательном уровне. Подписывается договор на указание услуг – в нем указываются обязанности каждой стороны, набор услуг. Юрист рассмотрит все аспекты вашего дела. Важным моментом является то, что все ваши долги будут списаны в полном объеме при положительном исходе дела. Специалист использует все ресурсы, которые потребуются для того, чтобы получить положительный результат.
×