Pages: [1]   Go Down
  Print  
Author Topic: Mac OS X comprometido em concurso de segurança  (Read 528 times)
0 Members and 2 Guests are viewing this topic.
galhardo
Física
O Prof. Bitáites
***
Offline Offline

Posts: 307



View Profile
« on: March 30, 2008, 22:43:41 PM »

http://tek.sapo.pt/4L0/813350.html

O concurso PWN2OWN, organizado pela CanSecWest e a decorrer em Vancouver, no Canadá, já teve os seus vencedores anunciados. Ao segundo dia da iniciativa, a equipa de consultores de segurança da empresa Independent Security Evaluators explorou uma falha crucial no browser Safari, pré-instalado no sistema operativo Mac OS X de um MacBook Air.

Um elemento do júri visitou uma página criada pela equipa, o que permitiu aos seus elementos comprometerem e controlarem remotamente o portátil, sendo declarados vencedores do concurso, num ataque que durou apenas dois minutos.

A edição anterior do concurso, restringida ao sistema operativo da Apple, resultou igualmente no comprometimento de um MacBook Pro, ao fim de nove horas.

O PWNOWN deste ano, a segunda edição do concurso, alargou o âmbito dos ataques, permitindo aos participantes a escolha de um de três sistemas operativos, entre Windows Vista, Ubuntu e Mac OS X, durante vários dias e com um grau diário de dificuldade decrescente. No primeiro dia, em que os ataques estiveram restritos ao sistema operativo em si e apenas através da rede, não foram declarados quaisquer vencedores.

Os vencedores assinaram um acordo de confidencialidade com os promotores do evento, tendo a falha de segurança sido reportada à Apple, que já a reconheceu. Para além do MacBook Air hackado, a equipa vencedora teve ainda direito a um prémio monetário de 10 mil dólares, cerca de 6 mil euros.
Logged

(\_/)
(O.o) This is Bunny. Copy Bunny into your signature
(> <) to help him on his way to world domination.
RAz
Administrator
The Special One
*****
Offline Offline

Posts: 2612


Rafael Jegundo


View Profile WWW
« Reply #1 on: March 30, 2008, 22:47:11 PM »

Quote
Pwn to own -- Vista finally falls when Adobe Flash is installed
Jack Schofield / Internet / Security / Windows 12:28pm

In the zero-day hacking contest at CanSecWest (below and below), the Windows Vista and Ubuntu machines survived the second day while the Mac was pwned in two minutes. For the third day, the challenge was made much easier, but the prize halved. The organisers said:

    we are now opening up the scope beyond just default installed applications on those laptops; any popular 3rd party application (as deemed "popular" by the judges) can now be installed on the laptops for a prize of $5,000 upon a successful compromise.



The ability to add some hackable software did for the Vista notebook after 7 hours, "after it was installed with the latest version of Adobe Flash". The Ubuntu machine survived unhacked, which is impressive. No one managed a hack even with the incentive of $5,000 and a free Sony notebook.

Ubuntu Rockz    Tongue
Logged

Foca
Engenharia Biomédica
O Relativamente Espetacular
***
Offline Offline

Posts: 572



View Profile
« Reply #2 on: March 31, 2008, 00:48:33 AM »

Eu ando a usar o Safari...  eek
Logged

Penso, logo exausto...
RAz
Administrator
The Special One
*****
Offline Offline

Posts: 2612


Rafael Jegundo


View Profile WWW
« Reply #3 on: March 31, 2008, 21:13:18 PM »

Eu ando a usar o Safari...  eek

Boa noticia: Se usas Windows, o teu safari é considerávelmente diferente, logo será improvável que essa falha seja explorável

Má noticia: De certo que o Windows com o seu sistema de permissões tem outras 40 portas escancaradas à espera de hackers..
Logged

Foca
Engenharia Biomédica
O Relativamente Espetacular
***
Offline Offline

Posts: 572



View Profile
« Reply #4 on: April 01, 2008, 20:51:42 PM »

LOL Brigado RAz pelo conforto  Tongue
Logged

Penso, logo exausto...
RAz
Administrator
The Special One
*****
Offline Offline

Posts: 2612


Rafael Jegundo


View Profile WWW
« Reply #5 on: April 01, 2008, 20:53:58 PM »

Sempre às ordens Cheesy

E se quiseres um cd de ubuntu também se arranja Tongue
Logged

Foca
Engenharia Biomédica
O Relativamente Espetacular
***
Offline Offline

Posts: 572



View Profile
« Reply #6 on: April 01, 2008, 21:10:20 PM »

Até que ia...  Cheesy
Mas nunca trabalhar com Linux na vida...  :X
Logged

Penso, logo exausto...
RAz
Administrator
The Special One
*****
Offline Offline

Posts: 2612


Rafael Jegundo


View Profile WWW
« Reply #7 on: April 01, 2008, 21:12:41 PM »

é imperdoável!!
Logged

Foca
Engenharia Biomédica
O Relativamente Espetacular
***
Offline Offline

Posts: 572



View Profile
« Reply #8 on: April 01, 2008, 21:13:59 PM »

LOL sorry... Queria dizer nunca trabalhei...  angelwannabe
Logged

Penso, logo exausto...
Pages: [1]   Go Up
  Print  
 
Jump to: