Перейти к содержанию

Recommended Posts

Deja_Vu
VANCOUVER, Canada--The security expert who won $10,000 hacking a MacBook Air in less than two minutes last year won $5,000 on Wednesday by exploiting a hole in Safari in 10 seconds or so.

Charlie Miller, principal security analyst at Independent Security Evaluators, used a MacBook running the latest version of the Mac OS as part of a contest at the CanSecWest security conference called "Pwn2Own," which is hacker slang for gaining control of a computer.

The security hole, which Miller said he discovered last year, allows a remote attacker to gain control of a machine simply by getting the computer user to click on a malicious URL, as Miller demonstrated.

"It's not easy, but this worked with one click" from the Safari browser, he said.

Miller is prevented by contest rules from revealing details of the exploit. He said he told Apple representatives what he planned to do earlier in the day. "They're happy because they get free research and get a bug fixed," he said.

The contest is sponsored by TippingPoint, which will share details on the exploit with Apple and develop a patch for it. TippingPoint is offering $5,000 for each new exploit demonstrated in the major browsers and $10,000 for each successful exploit in the major smartphones, as well.

Previously, Miller discovered a hole in the mobile version of Safari shortly after the iPhone was launched in 2007.

Later in the day, a 25-year-old computer science student at the University of Oldenburg in Germany, won $15,000 for exploits he demonstrated in IE 8, Safari, and Firefox. The student, who declined to give his full name, gets to keep the Sony Vaio he did his exploits on, and Miller gets to keep the MacBook he used.

http://news.cnet.com/8301-1009_3-10199652-...g=2547-1_3-0-20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Safari взломан за 10 секунд

Charlie Miller - это как раз тот, который в прошлом году опозорил Компанию Apple, когда он хакнул в их Macbook Air за 2 минуты, и 2 года назад в их Apple's iPhone... В этот раз Сафари - Яблоко® раздора... 10 секунд - неплохо... :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Да, наверника, у него уже была заготовлена страница в сети.

Просто зашел -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Интересно,кто теперь побьёт рекорд в 10 секунд?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Интересно,кто теперь побьёт рекорд в 10 секунд?

Кстати они продолжают. Какой-то Nils тоже взломал Safari, потом IE 8 на Win7 ('Protection that no other browser can match' © хм-хм...), и потом Firefox через 0-day эксплойт - (я же говорил?!) - и без NoScript, естественно ;). Он получил 15.000 зелёных + хакнутый ноутбук. Opera почему-то не участвует. Google Chrome пока выжил...

P.S.: Это пока результат первого дня - браузеры без плаг-инов.

На второй день добавляются Flash, Java, .Net, и QuickTime, и должно быть гораздо проще; вектор для атак - огромный.

На третий день добавляется Acrobat Reader и другие популярные адд-онс; кто такую комбинацию не взломает не может себя даже хакером называть (моё личное мнение).

И смартфоны ещё ждут (Windows Mobile, Android, Symbian, iPhone и BlackBerry)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
My(aPo4eK
Кстати они продолжают. Какой-то Nils тоже взломал Safari, потом IE 8 на Win7 ('Protection that no other browser can match' © хм-хм...), и потом Firefox через 0-day эксплойт - (я же говорил?!) - и без NoScript, естественно . Он получил 15.000 зелёных + хакнутый ноутбук. Opera почему-то не участвует. Google Chrome пока выжил...

Чарли Миллеру, специалисту по вопросам безопасности из компании Independent Security Evaluators, потребовалось всего 10 секунд для того, чтобы захватить контроль над Macbook’ом с полностью пропатченными Mac OS X и safari.

В нынешнем году перед участниками Pwn2Own ставилась задача по взлому браузеров Internet explorer 8, Firefox и Chrome, установленных на ноутбук Sony Vaio, работающий под Windows 7, а также Safari и Firefox, инсталлированных на Macbook с ОС Mac OS X. По условиям состязания, атака должна производиться через неизвестную "дыру", а от жертвы не должны требоваться никакие действия, кроме одного нажатия на ссылку.

С поставленной задачей Чарли Миллер справился менее чем за 10 секунд, показав возможность захвата контроля над Macbook’ом с полностью пропатченными Mac OS X и Safari. Информация об уязвимости из соображений безопасности не раскрывается — соответствующие сведения уже направлены компании Apple.

За победу Чарли Миллер получил $5 тыс. и тот самый "взломанный" Macbook. Напомним, что Миллер является также победителем прошлогоднего соревнования Pwn2Own.

Вслед за Миллером отличился еще один участник Pwn2Own, скрывающийся под именем Nils: он успешно взломал Internet Explorer 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio. Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются.

Nils, кроме этого, успешно взломал и Apple Safari (став в этот день вторым человеком, которому удалось это сделать), после чего смог использовать непропатченную уязвимость в Firefox.

В нынешнем году в рамках соревнования Pwn2Own также проводится конкурс по взлому мобильных программных платформ. За успешное проникновение на iPhone или смартфон под управлением Google Android, Symbian OS или Windows Mobile можно получить приз в размере $10 тыс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вслед за Миллером отличился еще один участник Pwn2Own, скрывающийся под именем Nils: он успешно взломал Internet Explorer 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio. Детали уязвимости, которую спонсоры соревнования из TippingPoint ZDI назвали "блестящим багом IE8", тоже не разглашаются.

На securitylab.ru - это неточность в данных: он получил $15.000 (по $5000 за каждый zero-day эксплойт - против Safari, против IE8 и против Firefox) + хакнутый ноут:

Pwn2Own 2009 Day 1 - Safari, Internet Explorer, and Firefox Taken Down by Four Zero-Day Exploits

Кому интересно - правила конкурса:

Browsers and Associated Test Platform

Vaio - Windows 7

* IE8

* Firefox

* Chrome

Macintosh

* Safari

* Firefox

Day 1: Default install no additional plugins. User goes to link.

Day 2: flash, java, .net, quicktime. User goes to link.

Day 3: popular apps such as acrobat reader ... User goes to link

What is owned? - code execution within context of application

Phones (and associated test platform)

* Blackberry(TBA)

* Android(Dev G1)

* iPhone(locked 2.0)

* Nokia/Symbian(N95-1)

* Windows Mobile (HTC Touch)

Day 1 (Raw functionality out of the box, users configured for service) post phone, post email

* SMS

* MMS

* Email (arrival only)

* wifi on if default

* bluetooth on if default

* Radio stack

Day 2

* All of Day 1

* Email/SMS/MMS (reading only - no secondary actions)

* wifi on

* bluetooth on (not accept pairing by default. Paired with a headset. pairing process not visible)

Day 3

* All of Day 1 and 2

* one level of user interaction with default applications

* bluetooth on (not accept pairing by default. Paired with a headset/other devices upon request. pairing process visible)

What is owned? Must demonstrate...

* loss of information (user data)

* incur financial cost

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

В отличии от первого дня, на второй день новых взломов продемонстрировано не было. Как я выше указал, участникам соревнований предлагалось осуществить взлом мобильных телефонов с прошивками Blackberry, Android, iPhone, Nokia/Symbian и Windows Mobile, и браузеров, с установленным набором плагинов Flash, Java, .Net и Quick Time.

Зато могу 'порадовать' - есть интервью: Questions for Pwn2Own hacker Charlie Miller

У него новая кампания началась: 'NO MORE FREE BUGS' - он больше не намерен за бесплатно заявлять об уязвимостях. Уязвимость, которую он использовал на первый день этого конкурса он уже раскрыл в прошлом году, только тогда у него эксплойта не было. Грустно, грустно... но сам я его прекрасно понимаю - неблагодарное дело это когда вокруг все наглым образом большие деньги делают на эти дыры, и тебе благодарят вендоры и 5 минут спустя уже забыли. Это если везёт, а то есть такие, которые говорят, что сами знали и 'уже давно' (то есть час назад) написали патч...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss

Угу, а некоторые так, вообще, вроде "давно знаем", но даже не удосуживаются патчи писать...

Хотя, он же в конкурсе деньги получает, так что, вроде как за раскрытие багов вознагражден, получается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×