Charlie Miller nuevamente obtuvo el primer lugar en la competencia de hacking que se realiza cada año en Vancouver, Canada.
Claro que si el año pasado tardó dos minutos en tomar el control de un MacBook Air, ahora sólo tuvo que sudar 10 segundos para lograrlo (gracias a una vulnerabilidad de Safari).
El segundo en caer bajo las manos de los hackers fue un portátil Sony equipado con Windows 7 e IE8; en tanto que Firefox ocupó el tercer lugar.
Miller es un reconocido experto en seguridad informática que ha descubierto diversas vulnerabilidades, incluyendo la primera que afectaba al G1.
Como ganador del concurso se hizo acreedor del MacBook vulnerado y USD$5000, señalando que ya tenia estudiada con anterioridad la vulnerabilidad que le permitiría tomar el control del sistema.
El grupo que logró la misma hazaña pero gracias a IE8, se quedó con el equipo Vaio y otros USD$5000 como premio. La estrategia que utilizaron para vulnerar el navegador y obtener el control del sistema fue considerada como “brillante”.
Link: Researcher cracks Mac in 10 seconds at PWN2OWN, wins $5K (ComputerWorld)
Publicado por ZooTV el 19 de March 2009 en la categoría Software con los tags Hackers, Navegadores, Seguridad, Vulnerabilidad. Tiene 76 comentarios.
76 Comentarios
En 10 segundos toman el control de un Mac gracias a Safari

3Fcojav dijo el 19-3-2009 a las 22:06:
HAN_SOLO: “y ese famoso Charlie Miller sabra lo que es una vagina?”
Ja-ja, Notáble comentario.

1Algalord dijo el 19-3-2009 a las 22:28:
@LiÑux: Es que tener como premio una laptop con Linux no es gran premio, al final el premio es el puro laptop, porque Linux lo obtienes gratis ya que es libre, en cambio ganarse un mack book pro de 1 palo pa arriba :baba: buen premio po wn.

3Fernando dijo el 19-3-2009 a las 22:39:
Para lograrlo utilizo un Exploit. Este era en realidad de Quicktime, por lo tanto afecta a Firefox, Safari, Camino, o cualquier navegador en Mac OS X.
Aparentemente este exploit tambien afectaria a Windows.
Miller agrega tambien, que safari es el navegador mas facil de hackear. Esto se lo amerita a que este se encuentra diseñado para manejar todo, incluyendo todo tipo de archivos. Por lo que esto aumenta en gran medida la cantidad de bug’s creados por los programadores, lo que facilita la tarea vulnerarlos.
Conclusion: Utilizar aplicaciones sencillas pero potentes, y bien depuradas. Y si quieren algo complejo solo utilizen varias simples.

1Eduardo dijo el 19-3-2009 a las 23:44:
Una vez que se tardo casi 8 años en encontrar E=MC², claro… explicarlo y demostrarlo le tomaba solo media hora, pero nadie premio a Einstein por demostrarlo en solo media hora. A este pata no creo que se le debe premiar por el tiempo… si no por que realmente supo COMO hacerlo.

1elgatogordo dijo el 20-3-2009 a las 03:40:
@NIGGER: ¿Sabés cuanto se tarda instalar la nueva versión de firefox en linux? Estoy hablando de la bajada de la página de Mozill. Nada porque no se instala. copias el archivo al directorio /opt, creas el enlace simbólico y ya la tienes funcionando en menos tiempo que darle al aceptar aceptar en windows

-3matias dijo el 20-3-2009 a las 18:45:
ME GUSTARIA APRENDER A HACER ESTO!!!!!
MUERTE A APPLE!!!
AGUANTE LINUX!!!!

-3donjuan dijo el 20-3-2009 a las 19:54:
DE CUALQUIER MANERA EL SO DE LOS MAC ES EL MEJOR Y EL MAS ESTABLE, CUANTOS MEDIOCRES LINUXEROS PUEDEN HACER LO QUE HIZO ESTE SUJETO AH…??

2oscar dijo el 21-3-2009 a las 00:58:
que mal rollo, ahora ni los MacBooks son seguros; cabria preguntarnos ahora ¿que hay con Google Crome? ¿es conveniente o nop?

0Silverjm dijo el 24-3-2009 a las 20:54:
¿Por qué en la nota no dicen que GOOGLE CHROME fué el único que no se pudo hackear?

0sky dijo el 30-3-2009 a las 23:06:
che, pensaba, ellos que seguro, creo, ellos mismos los dueños de microsoft, apple, etc. ¿se haran sus computadoras?, quiero decir, seguro que se fabrican sus propias compu y venden la tacharra. ghcsd_87@hotmail.com

0Ronny dijo el 9-8-2009 a las 22:15:
vulnero safari de mac pero no mac en si por que no podía entrar a mac el premio era de 10000 no de 5000 si van a publicar cosas publiquenlas bien por que pierden credibilidad 10 segundos jakjakaja quien sera el tarado que cree estas cosas

1Gashnark dijo el 8-10-2009 a las 01:01:
En realidad ahi dice que ya tenia estudiada la vuln asi que no cuenta, es como ir a un examen y llevar las respuestas.
Seria una verdader competencia, si presentaran un nuevo sistema y todos a quebrarlo.
Pero esto no cuenta, su hermanito pudo haber sido el que descubrio el problema real.

0Tecnotecario dijo el 8-10-2009 a las 01:05:
@Gashnark Totalmente de acuerdo, seguro tenía las respuestas escritas en la mano
Ver Todos Páginas: ← 1 2 [3]