Hackean MacBook Air en dos minutos

El premio eran $10.000 dólares y un Sony Vaio, un Fujitsu U810, y un MacBook. Sí, todos los equipos más el dinero eran el gran botín que los organizadores del PWN 2 OWN decidieron entregar al ingenioso que lograra tomar control de cualquiera de los tres portátiles y leer el contenido de un archivo instalado en el sistema.
Claro que las cosas no fueron tan fáciles para los participantes del concurso, ya que durante el primer día y cuando sólo podían intentar vulnerar la seguridad del equipo vía red, nadie salió airoso. El objetivo se logró al día siguiente luego de que el jurado decidiera relajar las reglas. ¿Qué significó ese relax? que los competidores podían hacer que los PC visitaran sitios web o abrieran ciertos mensajes de email “infecciosos”.
Es así como Charlie Miller luego de pedir a los organizadores que visitaran un sitio determinado con el MacBook Air, tomó control del laptop en apenas dos minutos. Luego de ser ovacionado, Miller firmó un acuerdo de confidencialidad en cual se comprometió a no hacer público su método hasta que la organización del evento notifique a Apple de la falencia. Los participantes sólo tenían permitido sacar ventaja del software que viene preinstalado en el equipo y en este caso ese fue Safari.
Link: Gone in 2 minutes: Mac gets hacked first in contest (InfoWorld vía Techmeme)
8 cámaras clásicas de Kodak, ahora que dejará d...
Alemania dice que no firmará ACTA (al menos por...
México: Sujeto intentó subastar un bebé en Merc...
10 regalos geek para tu media naranja en este D...
2012: IPv6, odisea en el (ciber)espacio
España ya no está en los planes de Netflix
Argentina: Google deberá indemnizar a un empres...
Futurología: Google lanzará su propio sistema d...
59 Comentarios
Hackean MacBook Air en dos minutos
ja y vo creia que iva a ser ubuntu(muy inseguro conrespecto alos demas por sudo y no tener firewall mas un desarrollo muy orientado a facilidad) o windows vista pero un mac os x eso es tremendo bueno ya sabemos que safari e quicktime son enormes agueros de seguridad mas ie
Responderlos equipos estaban con actualizaciones a la fecha, por lo mismo no se va a revelar como se consiguió el "hackeo" en el mac, hasta que no se le entreguen los detalles a apple.
Respondery sobre el relajo fue que en el primer dia eran ataques solo por red, pero como ningún equipo fue intervenido, dejaron que en los equipos se pudieran descargar correos y navegar por paginas webs, ese fue el relajo.
Simplemente Safari es una @#@€!
ResponderLo importante es que hasta el día de ayer ni Windows ni Linux habían podido ser hackeados todavía en el mismo concurso.
ResponderMi Atari es mas seguro que Mac book Air, mac se preocupa mucho del diseño pero las prestaciones y la capacidad es penosa
Respondersafari tiene mas hoyos que santiago. Puro marketing
ResponderBueno ahora le salio trabajo a apple de sacarle el parche a su MacBook Air
ResponderY dale con Windows XD en la noticia no dice nada de Windows XD
ResponderNo puedo creer que cayera primero la mac!!
Responderme quedo sorprendida
@AlvaroN: vista se hackea solo... te suena service pack 1?
ResponderJajajaja me encantó el comentario de:
Responder"AppleFanBoys entiérrenese!"
jajajajajajajaja
Peyesein dice:
Más simple aún, no lo use.
Por ahí dice el hombre versus la máquina, por ahora sigue siendo el hombre vs el hombre, los sistemas son programados por hombres, todavía las máquinas no autoaprenden :) Responder
Bien bueno los premios, esta como para entrar el próximo año, aunque yo me hubiera demorado como 10 horas xD
ResponderWindows Vista no se pudo hackerse yo creo porke ni siquiera pudo configurarse la conexion a internet XD! ... me gusta mas el XP es sus mejores días con el RCP2... no aguantaba ni un minuto antes que se lo hackearan :P (y a puro netcat :P)
Responder:nostalgia: T_T
@JLphoenix si lees la nota dice que fue al segundo día.
Responder@Pablo la nota se basa en la de INfoWorld no la inventé yo
@Paquito FALENCIA: Error que se padece al asegurar algo
@Francisco A. Redard Sólo se podía usar el software que viene instalado con el OS y OS X no tiene antivirus
Tengo el IE7 y nunca he tenido inconvenientes, creo que no existen navegadores malos, son los usuarios los que no configuran bien las propiedades de internet y se mandan las cagadas. Contra tipos como estos no se puede hacer nada, se te meten al PC y coperaste, hacen lo que quieren. Son maestros y supongo que ese "contrato de confidencialidad" le garantizó al hacker unos buenos dolares mas por su truco, eso y los premios que estaban de lujo.
Responder<a href="http://topcarsports.blogspot.com" title="TopCARSports"
Me da risa ver que esto sea un gran suceso para la gente en contra de los mac.
ResponderAunque tienen razón fue un muy buen error el que se encontró
En resumen
MS windows: 1
Mac OsX: 16634563634565365463456564
PD: ahora vienen obviamente los mensajes en mi contra
bueno los hechos no mienten: sabian ustedes que vista no ha sido victima de troyanos en los ultimos 8 meses. Por seguridad no se queda y E7 tampoco en Vista. Mal por safari es lindo, pero con el manso hoyooooooooooooooooooo
Responder@ZeroZen entonces no hagan tanto Copy & Paste y metan un poco de mano...sino que gracia tiene?
Respondersi vieron la noticia en ingles se habran dado cuenta que el tipo que hackeo el macbook air es un empleado de la NSA (national security agency) agencia nacional de seguridad, una de las ramas y agencias del gobierno asi que no es de extrañar que este tipo haya podido hackear el laptop
ResponderY porque no cuentan tambien que a Ubuntu nadie le hackeo?
ResponderSeria bueno que editen la noticia.
Solo le hackearon a Windows y MacOS X.
Si hackearon el Macbook Air en 2 minutos a mi MalkardBell lo hackean aunque lo desconecte de internet XD
ResponderJE
Responder1) segun tu porque sudo es menos seguro?, acaso sabias que una gran cantidad de personas que instalaba Linux solo crea la cuenta de root y cuando debían crear una cuenta de usuario no lo hacian, esto implica que usarian a cuenta de root para el trabajo diario y eso si es inseguro
2) Por que es necesario un firewall en linux? mientras no instales sshd y tengas una nombre de cuenta/contraña predecible no deberias tener problemas
3)El que sea orientado a al facilidad no lo hace mas inseguro, acaso sabias que la base de un Ubuntu es Debian, y sabes cual es de las distribuciones de linux considerada mas segura.
Seguramente por que instalaste ubuntu Linux es un juego de niños o no??
Hace unos años hicieron lo mismo , no me acuerdo con qué mac exactamente pero usaron un método similar. Lo que sí es que obviamente el problema debiese ser safari, y bueno por el momento todos somos vulnerables. ( Usuarios de OSX + Safari )
ResponderSaludos!
me parece que les falto entregar mas informacion con respecto al concurso en general... en ninguna parte escuche decir: "y finalmente el SO ganador fue Ubuntu 7.10 Gutsy Gibbon" ... deberian destacar los aspectos positivos del Pingüino
Responder@ agua_light:
Responderhttp://es.engadget.com/2008/03/29/linux-es-el-unico-sistema-operativo-que-sobrevivio-los-ataques-e/
Algo no menor que dejaste en el tintero, es que los sistemas fueron Leopard,Windows Vista y Ubuntu Gutsy. El primero al agua gue Leopard, el segundo Vista y se les fué en collera Ubuntu :D
Responderes bueno tener esto y ayuda ala gente
ResponderVamos Charlie Miller!, el conocimiento es libre, explica cómo lo hiciste!!!
ResponderDeja tu Comentario