Софт и безопасность

Софт и безопасность / Мероприятия /

Браузер Safari сдался хакеру-профессионалу за 10 секунд

19 марта 2009 года, 09:37 | Текст: Владимир Парамонов | Послушать эту новость

Чарли Миллер (Charlie Miller), специалист по вопросам безопасности из компании Independent Security Evaluators, в очередной раз победил в хакерском соревновании Pwn2Own, проводящемся в рамках конференции CanSecWest.

В соревновании по взлому смартфонов Чарли Миллер участвовать отказался… (Фото <noindex><a target=_blank href=http://www.flickr.com/people/eecue/>Дэйва Буллока</a></noindex>.)
В соревновании по взлому смартфонов Чарли Миллер участвовать отказался… (Фото Дэйва Буллока.)

В нынешнем году перед участниками Pwn2Own ставилась задача по взлому браузеров Internet Explorer 8, Firefox и Chrome, установленных на ноутбук Sony Vaio, работающий под Windows 7, а также Safari и Firefox, инсталлированных на Macbook с ОС Mac OS X. По условиям состязания, атака должна производиться через неизвестную «дыру», а от жертвы не должны требоваться никакие действия, кроме одного нажатия на ссылку.

С поставленной задачей Чарли Миллер справился менее чем за 10 секунд, показав возможность захвата контроля над Macbook’ом с полностью пропатченными Mac OS X и Safari. Информация об уязвимости из соображений безопасности не раскрывается — соответствующие сведения уже направлены компании Apple.

Победа принесла Чарли Миллеру $5 тыс. и тот самый «взломанный» Macbook. Напомним, что Миллер является также победителем прошлогоднего соревнования Pwn2Own.

Вслед за Миллером отличился еще один участник Pwn2Own: он успешно взломал Internet Explorer 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio.

В нынешнем году в рамках соревнования Pwn2Own также проводится конкурс по взлому мобильных программных платформ. За успешное проникновение на iPhone или смартфон под управлением Google Android, Symbian OS или Windows Mobile можно получить приз в размере $10 тыс.

Конференция по вопросам безопасности CanSecWest 2009, проходящая в Ванкувере (Канада), продлится до 20 марта.

Подготовлено по материалам ComputerWorld.

Каждый день слушайте итоговый подкаст Свободного Радио «Компьюлента»!
blog comments powered by Disqus

Последние новости по теме "Мероприятия":

Архив материалов
  «   Февраль 2012   »  
ПнВтСрЧтПтСбВс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29