En 10 segundos toman el control de un Mac gracias a Safari
(c) eecue
Charlie Miller nuevamente obtuvo el primer lugar en la competencia de hacking que se realiza cada año en Vancouver, Canada.
Claro que si el año pasado tardó dos minutos en tomar el control de un MacBook Air, ahora sólo tuvo que sudar 10 segundos para lograrlo (gracias a una vulnerabilidad de Safari).
El segundo en caer bajo las manos de los hackers fue un portátil Sony equipado con Windows 7 e IE8; en tanto que Firefox ocupó el tercer lugar.
Miller es un reconocido experto en seguridad informática que ha descubierto diversas vulnerabilidades, incluyendo la primera que afectaba al G1.
Como ganador del concurso se hizo acreedor del MacBook vulnerado y USD$5000, señalando que ya tenia estudiada con anterioridad la vulnerabilidad que le permitiría tomar el control del sistema.
El grupo que logró la misma hazaña pero gracias a IE8, se quedó con el equipo Vaio y otros USD$5000 como premio. La estrategia que utilizaron para vulnerar el navegador y obtener el control del sistema fue considerada como “brillante”.
Link: Researcher cracks Mac in 10 seconds at PWN2OWN, wins $5K (ComputerWorld)
Tommy Jordan se refiere al "asesinato" del note...
Futurología: La nueva Xbox podría incluir mando...
8 cámaras clásicas de Kodak, ahora que dejará d...
Alemania dice que no firmará ACTA (al menos por...
México: Sujeto intentó subastar un bebé en Merc...
10 regalos geek para tu media naranja en este D...
2012: IPv6, odisea en el (ciber)espacio
España ya no está en los planes de Netflix
76 Comentarios
En 10 segundos toman el control de un Mac gracias a Safari
acabó en 10 segundos...
ResponderHAN_SOLO: "y ese famoso Charlie Miller sabra lo que es una vagina?"
ResponderJa-ja, Notáble comentario.
@LiÑux: Es que tener como premio una laptop con Linux no es gran premio, al final el premio es el puro laptop, porque Linux lo obtienes gratis ya que es libre, en cambio ganarse un mack book pro de 1 palo pa arriba :baba: buen premio po wn.
ResponderPara lograrlo utilizo un Exploit. Este era en realidad de Quicktime, por lo tanto afecta a Firefox, Safari, Camino, o cualquier navegador en Mac OS X.
ResponderAparentemente este exploit tambien afectaria a Windows.
Miller agrega tambien, que safari es el navegador mas facil de hackear. Esto se lo amerita a que este se encuentra diseñado para manejar todo, incluyendo todo tipo de archivos. Por lo que esto aumenta en gran medida la cantidad de bug's creados por los programadores, lo que facilita la tarea vulnerarlos.
Conclusion: Utilizar aplicaciones sencillas pero potentes, y bien depuradas. Y si quieren algo complejo solo utilizen varias simples. ;)
Auspiciado por alguna empresa de software antivirus.
ResponderUna vez que se tardo casi 8 años en encontrar E=MC², claro... explicarlo y demostrarlo le tomaba solo media hora, pero nadie premio a Einstein por demostrarlo en solo media hora. A este pata no creo que se le debe premiar por el tiempo... si no por que realmente supo COMO hacerlo.
Responder@NIGGER: ¿Sabés cuanto se tarda instalar la nueva versión de firefox en linux? Estoy hablando de la bajada de la página de Mozill. Nada porque no se instala. copias el archivo al directorio /opt, creas el enlace simbólico y ya la tienes funcionando en menos tiempo que darle al aceptar aceptar en windows
ResponderWeones secos la cagaron!!
ResponderME GUSTARIA APRENDER A HACER ESTO!!!!!
ResponderMUERTE A APPLE!!!
AGUANTE LINUX!!!!
DE CUALQUIER MANERA EL SO DE LOS MAC ES EL MEJOR Y EL MAS ESTABLE, CUANTOS MEDIOCRES LINUXEROS PUEDEN HACER LO QUE HIZO ESTE SUJETO AH...??
Responderque mal rollo, ahora ni los MacBooks son seguros; cabria preguntarnos ahora ¿que hay con Google Crome? ¿es conveniente o nop?
Responder¿Por qué en la nota no dicen que GOOGLE CHROME fué el único que no se pudo hackear?
Responderche, pensaba, ellos que seguro, creo, ellos mismos los dueños de microsoft, apple, etc. ¿se haran sus computadoras?, quiero decir, seguro que se fabrican sus propias compu y venden la tacharra. ghcsd_87@hotmail.com
Respondervulnero safari de mac pero no mac en si por que no podía entrar a mac el premio era de 10000 no de 5000 si van a publicar cosas publiquenlas bien por que pierden credibilidad 10 segundos jakjakaja quien sera el tarado que cree estas cosas
ResponderEn realidad ahi dice que ya tenia estudiada la vuln asi que no cuenta, es como ir a un examen y llevar las respuestas.
ResponderSeria una verdader competencia, si presentaran un nuevo sistema y todos a quebrarlo.
Pero esto no cuenta, su hermanito pudo haber sido el que descubrio el problema real.
@Gashnark Totalmente de acuerdo, seguro tenía las respuestas escritas en la mano :P
ResponderDeja tu Comentario