
El premio eran $10.000 dólares y un Sony Vaio, un Fujitsu U810, y un MacBook. Sí, todos los equipos más el dinero eran el gran botín que los organizadores del PWN 2 OWN decidieron entregar al ingenioso que lograra tomar control de cualquiera de los tres portátiles y leer el contenido de un archivo instalado en el sistema.
Claro que las cosas no fueron tan fáciles para los participantes del concurso, ya que durante el primer día y cuando sólo podían intentar vulnerar la seguridad del equipo vía red, nadie salió airoso. El objetivo se logró al día siguiente luego de que el jurado decidiera relajar las reglas. ¿Qué significó ese relax? que los competidores podían hacer que los PC visitaran sitios web o abrieran ciertos mensajes de email “infecciosos”.
Es así como Charlie Miller luego de pedir a los organizadores que visitaran un sitio determinado con el MacBook Air, tomó control del laptop en apenas dos minutos. Luego de ser ovacionado, Miller firmó un acuerdo de confidencialidad en cual se comprometió a no hacer público su método hasta que la organización del evento notifique a Apple de la falencia. Los participantes sólo tenían permitido sacar ventaja del software que viene preinstalado en el equipo y en este caso ese fue Safari.
Link: Gone in 2 minutes: Mac gets hacked first in contest (InfoWorld vía Techmeme)
Publicado por ZeroZen el 28 de March 2008 en la categoría Destacados, Hardware, Software . Tiene 59 comentarios.
59 Comentarios
Hackean MacBook Air en dos minutos

-3je dijo el 28-3-2008 a las 11:24:
ja y vo creia que iva a ser ubuntu(muy inseguro conrespecto alos demas por sudo y no tener firewall mas un desarrollo muy orientado a facilidad) o windows vista pero un mac os x eso es tremendo bueno ya sabemos que safari e quicktime son enormes agueros de seguridad mas ie

1César Sepúlveda dijo el 28-3-2008 a las 11:29:
los equipos estaban con actualizaciones a la fecha, por lo mismo no se va a revelar como se consiguió el “hackeo” en el mac, hasta que no se le entreguen los detalles a apple.
y sobre el relajo fue que en el primer dia eran ataques solo por red, pero como ningún equipo fue intervenido, dejaron que en los equipos se pudieran descargar correos y navegar por paginas webs, ese fue el relajo.

2Anon dijo el 28-3-2008 a las 11:58:
Lo importante es que hasta el día de ayer ni Windows ni Linux habían podido ser hackeados todavía en el mismo concurso.

0Felipe dijo el 28-3-2008 a las 12:30:
Mi Atari es mas seguro que Mac book Air, mac se preocupa mucho del diseño pero las prestaciones y la capacidad es penosa

0Melvin Vergara dijo el 28-3-2008 a las 13:09:
Bueno ahora le salio trabajo a apple de sacarle el parche a su MacBook Air

-1Timocom dijo el 28-3-2008 a las 13:20:
Y dale con Windows XD en la noticia no dice nada de Windows XD

0neida dijo el 28-3-2008 a las 14:26:
No puedo creer que cayera primero la mac!!
me quedo sorprendida

0agua_light dijo el 28-3-2008 a las 15:37:
@AlvaroN: vista se hackea solo… te suena service pack 1?

0Stein! dijo el 28-3-2008 a las 15:57:
Jajajaja me encantó el comentario de:
“AppleFanBoys entiérrenese!”
jajajajajajajaja

0JediCruces dijo el 28-3-2008 a las 16:38:
Peyesein dice:
Simplemente Safari es una @#@€!
Más simple aún, no lo use.
Por ahí dice el hombre versus la máquina, por ahora sigue siendo el hombre vs el hombre, los sistemas son programados por hombres, todavía las máquinas no autoaprenden

-1Contemporaneo dijo el 28-3-2008 a las 16:59:
Bien bueno los premios, esta como para entrar el próximo año, aunque yo me hubiera demorado como 10 horas xD

-1Kocako dijo el 28-3-2008 a las 17:20:
Windows Vista no se pudo hackerse yo creo porke ni siquiera pudo configurarse la conexion a internet XD! … me gusta mas el XP es sus mejores días con el RCP2… no aguantaba ni un minuto antes que se lo hackearan
(y a puro netcat
)
:nostalgia: T_T
ZeroZen dijo el 28-3-2008 a las 17:24:
45@JLphoenix si lees la nota dice que fue al segundo día.
@Pablo la nota se basa en la de INfoWorld no la inventé yo
@Paquito FALENCIA: Error que se padece al asegurar algo
@Francisco A. Redard Sólo se podía usar el software que viene instalado con el OS y OS X no tiene antivirus

0Takaya Racing dijo el 28-3-2008 a las 18:16:
Tengo el IE7 y nunca he tenido inconvenientes, creo que no existen navegadores malos, son los usuarios los que no configuran bien las propiedades de internet y se mandan las cagadas. Contra tipos como estos no se puede hacer nada, se te meten al PC y coperaste, hacen lo que quieren. Son maestros y supongo que ese “contrato de confidencialidad” le garantizó al hacker unos buenos dolares mas por su truco, eso y los premios que estaban de lujo.
<a href=”http://topcarsports.blogspot.com” title=”TopCARSports”

-4carlos dijo el 28-3-2008 a las 18:37:
Me da risa ver que esto sea un gran suceso para la gente en contra de los mac.
Aunque tienen razón fue un muy buen error el que se encontró
En resumen
MS windows: 1
Mac OsX: 16634563634565365463456564
PD: ahora vienen obviamente los mensajes en mi contra

-1Nemonic dijo el 28-3-2008 a las 23:51:
bueno los hechos no mienten: sabian ustedes que vista no ha sido victima de troyanos en los ultimos 8 meses. Por seguridad no se queda y E7 tampoco en Vista. Mal por safari es lindo, pero con el manso hoyooooooooooooooooooo

-1Pablo dijo el 29-3-2008 a las 10:38:
@ZeroZen entonces no hagan tanto Copy & Paste y metan un poco de mano…sino que gracia tiene?

-1cristian dijo el 29-3-2008 a las 14:38:
si vieron la noticia en ingles se habran dado cuenta que el tipo que hackeo el macbook air es un empleado de la NSA (national security agency) agencia nacional de seguridad, una de las ramas y agencias del gobierno asi que no es de extrañar que este tipo haya podido hackear el laptop

3Ubuntu dijo el 29-3-2008 a las 16:21:
Y porque no cuentan tambien que a Ubuntu nadie le hackeo?
Seria bueno que editen la noticia.
Solo le hackearon a Windows y MacOS X.

-1Cristian dijo el 29-3-2008 a las 22:48:
Si hackearon el Macbook Air en 2 minutos a mi MalkardBell lo hackean aunque lo desconecte de internet XD

-1outfuck dijo el 30-3-2008 a las 01:59:
JE
1) segun tu porque sudo es menos seguro?, acaso sabias que una gran cantidad de personas que instalaba Linux solo crea la cuenta de root y cuando debían crear una cuenta de usuario no lo hacian, esto implica que usarian a cuenta de root para el trabajo diario y eso si es inseguro
2) Por que es necesario un firewall en linux? mientras no instales sshd y tengas una nombre de cuenta/contraña predecible no deberias tener problemas
3)El que sea orientado a al facilidad no lo hace mas inseguro, acaso sabias que la base de un Ubuntu es Debian, y sabes cual es de las distribuciones de linux considerada mas segura.
Seguramente por que instalaste ubuntu Linux es un juego de niños o no??

-1Nicolas Goles dijo el 30-3-2008 a las 10:55:
Hace unos años hicieron lo mismo , no me acuerdo con qué mac exactamente pero usaron un método similar. Lo que sí es que obviamente el problema debiese ser safari, y bueno por el momento todos somos vulnerables. ( Usuarios de OSX + Safari )
Saludos!

1Dark_Fire dijo el 30-3-2008 a las 11:05:
me parece que les falto entregar mas informacion con respecto al concurso en general… en ninguna parte escuche decir: “y finalmente el SO ganador fue Ubuntu 7.10 Gutsy Gibbon” … deberian destacar los aspectos positivos del Pingüino

-1drex dijo el 30-3-2008 a las 11:43:
@ agua_light:
http://es.engadget.com/2008/03/29/linux-es-el-unico-sistema-operativo-que-sobrevivio-los-ataques-e/

0ktostereo dijo el 30-3-2008 a las 22:44:
Algo no menor que dejaste en el tintero, es que los sistemas fueron Leopard,Windows Vista y Ubuntu Gutsy. El primero al agua gue Leopard, el segundo Vista y se les fué en collera Ubuntu

0m_akina dijo el 19-3-2009 a las 15:57:
Vamos Charlie Miller!, el conocimiento es libre, explica cómo lo hiciste!!!
Ver Todos Páginas: ← 1 [2]