PDA

Просмотр полной версии : На первом дне соревнований Pwn2Own были взломаны Safari, IE и Firefox


lsmod
20.03.2009, 22:10
http://www.opennet.ru/opennews/art.shtml?num=20818

На первом дне соревнований Pwn2Own были взломаны Safari, IE и Firefox

Завершился первый день соревнований по взлому типичных программных окружений, проводимых ежегодно в рамках конференции CanSecWest 2009.

Как и в прошлом году победу в соревновании одержал Чарли Миллер (Charlie Miller), главный аналитик компании Independent Security Evaluators, которому понадобилось всего-лишь открыть в web-браузере Safari специально подготовленную страницу, для получения полного контроля над Mac OS X с установленным полным комплектом обновлений. В качестве награды Чарли получил 5 тыс. долларов и ноутбук MacBook.

Печальная участь также не обошла и другие браузеры. Internet Explorer 8 был успешно взломан другим участником соревнований под ником Nils. Взлом позволил получить полный контроль над машиной с последней сборкой Windows 7, успешно обойдя разрекламированные Microsoft средства защиты DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization). Позднее Nils продемонстрировал подобный взлом браузеров Safari и Firefox. В качестве награды Nils получил ноутбук Sony Vaio и 15 тыс. долларов (по 5 тыс. за каждый zero-day эксплоит).

Во всех случаях взлом был произведен через ранее неизвестные уязвимости (zero-day). Браузеры и операционные системы были самых последних версий с наложением всех доступных патчей. Детали взлома браузеров по условиям соревнований будут оставаться в тайне до момента выпуска официальных обновлений. Единственным устоявшим против взлома браузером оказался Google Chrome (тем не менее Nils пообещал продемонстрировать эксплоит завтра), браузер Opera в соревнованиях не участвовал.

Следует заметить, что впереди еще два дня соревнований, на которых будут проведены конкурсы по взлому плагинов (flash, java, .net, quicktime), популярных программ, таких как Acrobat Reader и мобильных телефонов.

Чарли Миллер с добытым МакБуком

19144

Nils демонстрирует выигранный Sony Vaio

19145

Midzu Maniac
20.03.2009, 22:50
А мне нравится, когда проводят такие соревнования. У хакеров появляется стимул делать "чистые" деньги =)

ak0z
21.03.2009, 20:06
о_о это наверное "необычные" хакеры .

kilabot
21.03.2009, 20:39
о_о это наверное "необычные" хакеры .

ещё и бабки с призами за это получают.

Весёлый Молочник
22.03.2009, 18:35
Плохо что Оперы не было в соревнованиях.

puma
23.03.2009, 14:44
мм... google chrome

Goga
24.03.2009, 21:06
Да. Гугл отжог. Как моя лисичка могла поддаться хакерам:(

anatoliy
28.03.2009, 03:14
интересно почему опера не участвовала

SarmaT
29.03.2009, 11:55
мне тоже интересно. Но как бы там ни было, нет такой программы которую нельзя взломать.

Unique_
29.03.2009, 12:33
Будущее за хакерами =)

Vitald
29.03.2009, 13:39
Будущее за хакерами =)

настоящее за хакерами