En 10 segundos toman el control de un Mac gracias a Safari

(c) eecue

(c) eecue

Charlie Miller nuevamente obtuvo el primer lugar en la competencia de hacking que se realiza cada año en Vancouver, Canada.

Claro que si el año pasado tardó dos minutos en tomar el control de un MacBook Air, ahora sólo tuvo que sudar 10 segundos para lograrlo (gracias a una vulnerabilidad de Safari).

El segundo en caer bajo las manos de los hackers fue un portátil Sony equipado con Windows 7 e IE8; en tanto que Firefox ocupó el tercer lugar.

Miller es un reconocido experto en seguridad informática que ha descubierto diversas vulnerabilidades, incluyendo la primera que afectaba al G1.

Como ganador del concurso se hizo acreedor del MacBook vulnerado y USD$5000, señalando que ya tenia estudiada con anterioridad la vulnerabilidad que le permitiría tomar el control del sistema.

El grupo que logró la misma hazaña pero gracias a IE8, se quedó con el equipo Vaio y otros USD$5000 como premio. La estrategia que utilizaron para vulnerar el navegador y obtener el control del sistema fue considerada como “brillante”.

Link: Researcher cracks Mac in 10 seconds at PWN2OWN, wins $5K (ComputerWorld)

Compartir Compartir
Publicado por ZooTV el 19 de March 2009 en la categoría Software con los tags , , , . Tiene 76 comentarios.

76 Comentarios

En 10 segundos toman el control de un Mac gracias a Safari

Deja tu Comentario ↓

Ver Comentario... beleg dijo el 19-3-2009 a las 13:04 ...

gevix

DesaprobarAprobar-3gevix dijo el 19-3-2009 a las 13:08:

2

nada es seguro en este mundo !

Ver Comentario... str4t dijo el 19-3-2009 a las 13:09 ...

supreme

DesaprobarAprobar8supreme dijo el 19-3-2009 a las 13:09:

4

Siempre habrán PCs vulnerados, con virus, intrusiones, etc… ya que por más que sean seguros los navegadores o el software en general, siempre habrá un punto débil que es el conocimiento o incluso la inteligencia del usuario. Los usuarios tontos e ignorantes son secos para ser vulnerados, aunque te esfuerces muchísimo en asegurar un sistema siempre se las arreglan para ser vulnerados.

Ver Comentario... fabian ramirez dijo el 19-3-2009 a las 13:09 ...

NIGGER

DesaprobarAprobar26NIGGER dijo el 19-3-2009 a las 13:16:

6

@supreme

lo importante de esta competencia es que no hay intervencion del usuario, la falla no se explota en la capa 8. Solo bastaba visitar la página, nada más, para que el código hiciera lo suyo. Vale decir, se estaba midiendo la seguridad de los equipos y softwares, no la pericia de los usuarios.

Ver Comentario... Ian dijo el 19-3-2009 a las 13:16 ...

Ver Comentario... Panxo dijo el 19-3-2009 a las 13:18 ...

Ver Comentario... :/ dijo el 19-3-2009 a las 13:19 ...

supreme

DesaprobarAprobar-11supreme dijo el 19-3-2009 a las 13:19:

10

@NIGGER: entiendo perféctamente lo que dices y de que trata este caso, yo hablo de forma más general, fíjate bien lo que digo:

“Siempre habrán PCs vulnerados, con virus, intrusiones, etc… ya que por más que sean seguros los navegadores o el software en general, siempre habrá un punto débil que es el conocimiento o incluso la inteligencia del usuario.”

No digo que ESTE haya sido ese caso, que está claro que no lo fué… pues el usuario era un hacker.

Nico1920

DesaprobarAprobar6Nico1920 dijo el 19-3-2009 a las 13:21:

11

Me sorprende lo MacFanboy de la gente por aquí.

Alien

DesaprobarAprobar-2Alien dijo el 19-3-2009 a las 13:25:

12

LA VERDAD…BRILLANTE!

FitoNitroso

DesaprobarAprobar11FitoNitroso dijo el 19-3-2009 a las 13:27:

13

Tengo varios amigos que andan por alla, y me dicen que simplemente es Exitante esa competencia, y que todo informatico deberia ir al menos una vez en la vida

cimoc

DesaprobarAprobar8cimoc dijo el 19-3-2009 a las 13:36:

14

Hummm…

como siempre, dejan fuera a Opera, igual que en las comparaciones de velocidad entre navegadores jeje

Opera juega solo, pero en ligas mayores.

El problema es cuando hay empresas como Apple, que demoran meses en sacar parches críticos para sus productos. Eso es más peligroso que los bugs de seguridad de los mismos.

Saludos

lecaros

DesaprobarAprobar57lecaros dijo el 19-3-2009 a las 13:36:

15

El grupo que logró la misma hazaña pero gracias a IE8, se quedó con el equipo Vaio y otros USD$5000 como premio. La estrategia que utilizaron para vulnerar el navegador y obtener el control del sistema fue considerada como “brillante”.

y ¿cuál fue la estrategia?
eso los diferenciaría de un sitio de copy&paste :)

sl3

ekx64

DesaprobarAprobar3ekx64 dijo el 19-3-2009 a las 13:39:

16

y OPERA es vulnerable??

elgatogordo

DesaprobarAprobar9elgatogordo dijo el 19-3-2009 a las 13:39:

17

En la noticia original se aclara mejor la cosa. En el APPLE estaban instalados Safari y Firefox, en el SONY Explorer, Firefox y Chrome, más allá de que no me parece justo comparar un sistema operativo y navegadores estables con versiones de prueba de otros, la falla si está en los navegadores

Ver Comentario... xtremox dijo el 19-3-2009 a las 13:45 ...

Ver Comentario... PlooPERST dijo el 19-3-2009 a las 13:45 ...

ivan

DesaprobarAprobar17ivan dijo el 19-3-2009 a las 13:54:

20

que maravilloso seria ir a canada
y ver a Charlie Miller en accion,
claro tambien a los demas hackers

Moto

DesaprobarAprobar9Moto dijo el 19-3-2009 a las 13:55:

21

Una buena manera de ganarse un Macbook.

Blackwarrior

DesaprobarAprobar1Blackwarrior dijo el 19-3-2009 a las 14:00:

22

Este tipo de cosas demuestra lo facil ( O_o ) que es vulnerar la seguridad de un
navegador.
Es bueno este tipo de competencias ya que asi indican que no hay navegador ni SO perfecto.

see ya…

Blackwarrior

Matías Halles

DesaprobarAprobar7Matías Halles dijo el 19-3-2009 a las 14:09:

23

Que entretenida la competencia… aunque no quita el mérito, ahí mismo dijo el ganador que él ya conocía la vulnerabilidad; o sea, fue sólo el tiempo que demoró en cargar el sitio y ejecutar el código. Entiendo de la noticia que el caso de IE no fue así, que hicieron ahí mismo el estudio, identificación y explotacuión de la vulnerabilidad. En resumen, no se está midiéndo la seguridad del navegador, si no la pericia del hacker, y así lo demuestran los premios, que son iguales para los 3 sistemas.

Aclaro esto sólo para que no entren en una guerra de OS’s y navegadores estúpida que no llega a nada.

Saludos!

@xtremox pastelero a tus pasteles… mejora la ortografía y después hablamos.

Patricio

DesaprobarAprobar0Patricio dijo el 19-3-2009 a las 14:09:

24

Las vulnerabilidades son del sistema operativo más que de los navegadores. Este es el que debe controlar que ninguna aplicación haga algo indebido. Y en linux sí es más dificil hacer daño, porque no sueles operar con privilegios de root

Ver Comentario... NIGGER dijo el 19-3-2009 a las 14:10 ...

GUSTAVOX

DesaprobarAprobar0GUSTAVOX dijo el 19-3-2009 a las 14:18:

26

@lecaros

Hay gente sin compresión y lecaros.

La estrategia OBVIAMENTE no la van a dar publicamente, se la comunican a la empresa afectada para que solucione el problema.

Ahora, si se filtra, es otro cuento.

soperutano.. O_o

HAN_SOLO

DesaprobarAprobar58HAN_SOLO dijo el 19-3-2009 a las 14:28:

27

y ese famoso Charlie Miller sabra lo que es una vagina?

iperich

DesaprobarAprobar76iperich dijo el 19-3-2009 a las 14:42:

28

@HAN_SOLO , después de estudiarlas concienzudamente es capaz de vulnerar una en 10 segundos.

Ver Comentario... Pepe dijo el 19-3-2009 a las 14:52 ...

Ver Comentario... Skellington dijo el 19-3-2009 a las 14:52 ...

PaYaZo

DesaprobarAprobar3PaYaZo dijo el 19-3-2009 a las 14:54:

31

y linux como anduvo ?? con firefox
algo ?? también
Saludos
Linuxla.cl

matias

DesaprobarAprobar0matias dijo el 19-3-2009 a las 15:08:

32

jaja los locos maestros, q conveniente vulnerarlo sobre un vaio..

PlooPERST

DesaprobarAprobar-6PlooPERST dijo el 19-3-2009 a las 15:13:

33

@NIGGER, la “Aplicación absurda para el iPhone cuesta 1.000 dólares” blablabla fue creada por un simple developer que nada tiene que ver con Apple mas que saber XCODE. osea….no se cual es el punto de tu comentario o a que viene en esta nota…Si vamos a hablar de absurdos, te podría nombrar una lista interminable de fiascos que SI ha creado Microsoft …. WINDOWS encabezaría la lista, podríamos seguir con DOS, LIVE METTING, SPOT, Microsoft TV, MS Money… en fin todos ideados por la mente brillante de Bill……..
Por otro lado la app que haces referencia, para comprarla, debías primero clikear en BUY, luego ingresar tu contraseña y luego re-confirmar la compra….(que clase de lelo puede comprar algo que no quiere de esa manera…) si en este mundo hay lugar para cosas como VISTA porque no puede haberlo para pequeñeces narcisistas como una App con un Diamante y que diga I´m Rich!….(creo que es mejor que cualquier blue-dead-screen….)

Ver Comentario... PlooPERST dijo el 19-3-2009 a las 15:13 ...

AsDeEspadas

DesaprobarAprobar-2AsDeEspadas dijo el 19-3-2009 a las 15:27:

35

Bueno, me quede con la duda… como lo hizo?, cual es la vulnerabilidad?

Toño

DesaprobarAprobar4Toño dijo el 19-3-2009 a las 15:27:

36

Definitivamente este fue un vacilón a todos los tipos que defienden a muerte un SO o un explorador.

No existe mejores ni peores, “sólo el más adecuado para cada persona”.

Oscar

DesaprobarAprobar-2Oscar dijo el 19-3-2009 a las 15:29:

37

HAN_SOLO y iperich…jajajaja…buena buena!!!…jajajajaja…

Ver Comentario... Fabian Ramirez dijo el 19-3-2009 a las 15:32 ...

Hernan M.

DesaprobarAprobar1Hernan M. dijo el 19-3-2009 a las 15:37:

39

Para @PlooPERST… Me pregunto si Steve te defendería con tanta vehemencia de algo que en definitiva… A QUIEN LE IMPORTA!! Tomate la vida mas light, en buena onda, saludos. Respecto al tema YO SIEMPRE QUISE SER HACKER!! pero con cueva programo en visual… saludos

Cofla69

DesaprobarAprobar7Cofla69 dijo el 19-3-2009 a las 15:42:

40

@Fabian Ramirez, con US$5000 cualquier wn tiene novia XD

Desenfoque

DesaprobarAprobar0Desenfoque dijo el 19-3-2009 a las 16:02:

41

@Cofla69. O se paga unas putas, que para eso tiene plata.

Otra pregunta… una cosa es sacar el 1er lugar por valocidad pero ¿Y los otros? ¿hubieron muchos otros hackeos un poco más lentos y menos “brillantes” pero igualmente efectivos?

Como dijo alguien por ahí, sería bueno que pusieran información extra para que la noticia no apestara tanto a copy/pasta.

Algalord

DesaprobarAprobar1Algalord dijo el 19-3-2009 a las 16:03:

42

Es obvio que iban a vulnerar primero el mackbook, si era el premio principal, quién iba a querer el con win7??

flasheadito

DesaprobarAprobar-2flasheadito dijo el 19-3-2009 a las 16:17:

43

5000$ por hackear eso?
porque no hackea un banco y gana mucho mas que eso?

afslug

DesaprobarAprobar0afslug dijo el 19-3-2009 a las 16:18:

44

La “Hackearon”, disculpen la ignorancia pero que hicieron exactamente? eso de “la hackearon” no me dice mucho.

pock

DesaprobarAprobar0pock dijo el 19-3-2009 a las 16:20:

45

flasheadito porque el tipo no es un delincuente, es un programador experto, que ve vulnerabilidades, las explota, les avisa a los productores, empresas de seguridad, etc, y cobra por sus servicios.

Si el tipo quisiera robar, no se mostraria en publico, ademas cualquier persona comun puede vulnerar la seguridad de bancos y otras empresas, no es el gran reto, ahora como permanecer en el anonimato, y administrar las ganancias es otro cuento.

La gente comun no conoce bien la diferencia entre hackers, lamers, crackers, etc. Y por desgracia lo que mas abunda en la red son los segundos.

sdfds

DesaprobarAprobar3sdfds dijo el 19-3-2009 a las 16:49:

46

@Pepe
“Pero la falla es del explorador no del SO.
De ser asi hay que tener cuidado, ya que el SO de Apple esta basado en Linux.”
Por lo que yo sé, esta basado en unix, no en linux.

Fakeroot

DesaprobarAprobar2Fakeroot dijo el 19-3-2009 a las 16:56:

47

@@Pepe : el nucleo de OSX es basado en darwin, NO linux

Fakeroot

DesaprobarAprobar2Fakeroot dijo el 19-3-2009 a las 17:02:

48

@yo: de wikipedia : Núcleo: XNU basado en Mach y BSD

pelé

DesaprobarAprobar2pelé dijo el 19-3-2009 a las 17:07:

49

ahi qdo mac, wn si linux la lleva…

[ n e x u s ]

DesaprobarAprobar3[ n e x u s ] dijo el 19-3-2009 a las 17:19:

50

¿y cuánto tiempo se tardaron en encontrar la vulnerabilidad?

en 10 segundos no creo que escribas un código capaz de vulnerar algo… o ¿sí?

Mario

DesaprobarAprobar1Mario dijo el 19-3-2009 a las 17:25:

51

comentario gracioso el del pinocho

tu madre

DesaprobarAprobar2tu madre dijo el 19-3-2009 a las 17:41:

52

Pues oviamente tenia todo el trabajito preparado…

supreme

DesaprobarAprobar-2supreme dijo el 19-3-2009 a las 18:07:

53

si no entendieron mi comentario besen mi brillante trasero metálico

supreme

DesaprobarAprobar-5supreme dijo el 19-3-2009 a las 18:08:

54

y me autopongo negativo porque estos comentarios no tienen nada que ver con la noticia, sólo procastino para no avanzar en la tesis, adios :)

Nyx

DesaprobarAprobar1Nyx dijo el 19-3-2009 a las 19:18:

55

@iperich

Acabas de ownear a Han Pinocho xDDDD

Opera simplemente no lo meten al saco por que no es un gran jugador … Es claro y eso la gente de Opera lo sabe bien … Si fueran parte de las ligas mayores, claramente le encontrarian unos bugs ridiculos.

En esas competiciones estan los pesos pesados de la seguridad informatica … Seria filete el poder ir a algo asi aunque sea una vez

LiÑux

DesaprobarAprobar-2LiÑux dijo el 19-3-2009 a las 19:21:

56

Como ven, siempre está ausente ÑuLinux ¿por que? por que no necesita de estos concursos ni premios para encontrar y corregir vulnerabilidades, para eso está toda una comunidad trabajando para mantenernos seguros, si incluyeran en las pruebas alguna distribución como Fedora, LinuxMint, Mandriva, Debian, etc.. el contraste sería demasiado y quedarían demasiado en ridículo Windows o Mac, lo malo de esto es que la gente sigue creyendo que no hay más de esos 2 sistemas operativos :(

LiÑux

DesaprobarAprobar0LiÑux dijo el 19-3-2009 a las 19:21:

57

Como ven, siempre está ausente ÑuLinux ¿por que? por que no necesita de estos concursos ni premios para encontrar y corregir vulnerabilidades, para eso está toda una comunidad trabajando para mantenernos seguros, si incluyeran en las pruebas alguna distribución como Fedora, LinuxMint, Mandriva, Debian, etc.. el contraste sería demasiado y quedarían demasiado en ridículo Windows o Mac, lo malo de esto es que la gente sigue creyendo que no hay más que esos 2 sistemas operativos :(

NIGGER

DesaprobarAprobar-5NIGGER dijo el 19-3-2009 a las 20:33:

58

Y mientas liñux revisa dependencias, descarga librerias y compila cada una de sus preciadas aplicaciones, el resto de las personas está jugando, leyendo un buen libro, paseando por la plaza, viendo una película, socializando, etc.

Al paso que va, Windows 7 ni habrá salido y ya tendrá más mercado que Linux, jajajaja.

cortes

DesaprobarAprobar1cortes dijo el 19-3-2009 a las 20:49:

59

@iperich : sir , you won the internets today !

Gargadon

DesaprobarAprobar1Gargadon dijo el 19-3-2009 a las 21:06:

60

@NIGGER: Y mientras el resto de personas busca en internet, en el Ares y en eMule algún programa que necesiten, los usuarios de Linux tenemos algo llamado “sistema de paquetes” donde solo ponemos la aplicación de nuestra preferencia y a descargar.

Si llega a salir algo para Windows, seguramente habría que pagar (como todo lo que tienen).

jefe

DesaprobarAprobar1jefe dijo el 19-3-2009 a las 21:54:

61

acabó en 10 segundos…

Fcojav

DesaprobarAprobar3Fcojav dijo el 19-3-2009 a las 22:06:

62

HAN_SOLO: “y ese famoso Charlie Miller sabra lo que es una vagina?”

Ja-ja, Notáble comentario.

Algalord

DesaprobarAprobar1Algalord dijo el 19-3-2009 a las 22:28:

63

@LiÑux: Es que tener como premio una laptop con Linux no es gran premio, al final el premio es el puro laptop, porque Linux lo obtienes gratis ya que es libre, en cambio ganarse un mack book pro de 1 palo pa arriba :baba: buen premio po wn.

Fernando

DesaprobarAprobar3Fernando dijo el 19-3-2009 a las 22:39:

64

Para lograrlo utilizo un Exploit. Este era en realidad de Quicktime, por lo tanto afecta a Firefox, Safari, Camino, o cualquier navegador en Mac OS X.
Aparentemente este exploit tambien afectaria a Windows.

Miller agrega tambien, que safari es el navegador mas facil de hackear. Esto se lo amerita a que este se encuentra diseñado para manejar todo, incluyendo todo tipo de archivos. Por lo que esto aumenta en gran medida la cantidad de bug’s creados por los programadores, lo que facilita la tarea vulnerarlos.

Conclusion: Utilizar aplicaciones sencillas pero potentes, y bien depuradas. Y si quieren algo complejo solo utilizen varias simples. ;)

rafgg

DesaprobarAprobar0rafgg dijo el 19-3-2009 a las 23:18:

65

Auspiciado por alguna empresa de software antivirus.

Eduardo

DesaprobarAprobar1Eduardo dijo el 19-3-2009 a las 23:44:

66

Una vez que se tardo casi 8 años en encontrar E=MC², claro… explicarlo y demostrarlo le tomaba solo media hora, pero nadie premio a Einstein por demostrarlo en solo media hora. A este pata no creo que se le debe premiar por el tiempo… si no por que realmente supo COMO hacerlo.

elgatogordo

DesaprobarAprobar1elgatogordo dijo el 20-3-2009 a las 03:40:

67

@NIGGER: ¿Sabés cuanto se tarda instalar la nueva versión de firefox en linux? Estoy hablando de la bajada de la página de Mozill. Nada porque no se instala. copias el archivo al directorio /opt, creas el enlace simbólico y ya la tienes funcionando en menos tiempo que darle al aceptar aceptar en windows

Juan Pablo

DesaprobarAprobar1Juan Pablo dijo el 20-3-2009 a las 11:35:

68

Weones secos la cagaron!!

matias

DesaprobarAprobar-3matias dijo el 20-3-2009 a las 18:45:

69

ME GUSTARIA APRENDER A HACER ESTO!!!!!

MUERTE A APPLE!!!
AGUANTE LINUX!!!!

donjuan

DesaprobarAprobar-3donjuan dijo el 20-3-2009 a las 19:54:

70

DE CUALQUIER MANERA EL SO DE LOS MAC ES EL MEJOR Y EL MAS ESTABLE, CUANTOS MEDIOCRES LINUXEROS PUEDEN HACER LO QUE HIZO ESTE SUJETO AH…??

oscar

DesaprobarAprobar2oscar dijo el 21-3-2009 a las 00:58:

71

que mal rollo, ahora ni los MacBooks son seguros; cabria preguntarnos ahora ¿que hay con Google Crome? ¿es conveniente o nop?

Silverjm

DesaprobarAprobar0Silverjm dijo el 24-3-2009 a las 20:54:

72

¿Por qué en la nota no dicen que GOOGLE CHROME fué el único que no se pudo hackear?

sky

DesaprobarAprobar0sky dijo el 30-3-2009 a las 23:06:

73

che, pensaba, ellos que seguro, creo, ellos mismos los dueños de microsoft, apple, etc. ¿se haran sus computadoras?, quiero decir, seguro que se fabrican sus propias compu y venden la tacharra. ghcsd_87@hotmail.com

Ronny

DesaprobarAprobar0Ronny dijo el 9-8-2009 a las 22:15:

74

vulnero safari de mac pero no mac en si por que no podía entrar a mac el premio era de 10000 no de 5000 si van a publicar cosas publiquenlas bien por que pierden credibilidad 10 segundos jakjakaja quien sera el tarado que cree estas cosas

Gashnark

DesaprobarAprobar1Gashnark dijo el 8-10-2009 a las 01:01:

75

En realidad ahi dice que ya tenia estudiada la vuln asi que no cuenta, es como ir a un examen y llevar las respuestas.
Seria una verdader competencia, si presentaran un nuevo sistema y todos a quebrarlo.
Pero esto no cuenta, su hermanito pudo haber sido el que descubrio el problema real.

Tecnotecario

DesaprobarAprobar0Tecnotecario dijo el 8-10-2009 a las 01:05:

76

@Gashnark Totalmente de acuerdo, seguro tenía las respuestas escritas en la mano :P

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?