Gazeta.pl > Technonews

Haker ośmiesza zabezpieczenia Safari

Panteon przeglądarek: Safari, Google Chrome, Mozilla Firefox, Internet Explorer, Opera

W kanadyjskim Vancouver trwa właśnie słynny konkurs hakerski PWN2OWN. Impreza zaczęła się wczoraj i od razu było wesoło: ubiegłoroczny zwycięzca Charlie Miller zdołał włamać się do Mac OS X - przez błąd w przeglądarce Safari - w zaledwie kilkadziesiąt sekund.

 

cad

To z pewnością wywołało szeroki uśmiech na twarzach twórców Internet Explorera i Firefoksa (te przeglądarki również można było atakować) - ale nie cieszyli się oni zbyt długo, bo krótko później niejaki Nils z Niemiec włamał się po kolei do IE8, Firefoksa oraz... Safari (to nie był dobry dzień dla Apple'a).

Miller od kilku tygodni zapowiadał, że zamierza włamać się do Mac OS X przez lukę w Safari, ponieważ:

"Przeglądarka Apple'a to wyjątkowo łatwy cel - w tym programie jest wiele błędów"

Wielu komentatorów traktowało te buńczuczne deklaracje z przymrużeniem oka. Haker najwyraźniej niespecjalnie przejął się opiniami sceptyków - usiadł przy konkursowym Macbooku, uruchomił przygotowanego specjalnie na tę okazję exploita (czyli program wykorzystujący lukę w oprogramowaniu do uruchomienia złośliwego kodu) i po chwili przejął pełną kontrolę nad systemem. Nad komputerem zresztą też - regulamin konkursu przewiduje, że uczestnik może zatrzymać maszynę, do której zdoła się włamać.

Charlie Miller przyznał, że błąd znał już od kilku miesięcy - ale do końca nie był pewien, czy uda mu się przeprowadzić skuteczny atak podczas konkursu. Wszystko jednak zadziałało jak trzeba. Na razie o luce nic nie wiadomo - regulamin zabrania uczestnikom ujawniania szczegółów przed załataniem błędów przez producenta oprogramowania.

Warto przypomnieć, że rok temu Miller również włamał się do Mac OS X - wtedy też skorzystał z poważnego błędu w Safari...

W tym roku po raz pierwszy w konkursie przewidziano też możliwość włamywania się do smartphone'ów - ale jakoś na razie nikt się nie skusił. Wszyscy uczestnicy skupiają się na atakowaniu Windows i Mac OS X. Z listy systemów, które można atakować zniknął Linux - organizatorzy tłumaczą, że podczas wcześniejszych edycji zainteresowanie tym systemem było znikome.

Za udane włamanie do komputera nagrodą jest ów komputer oraz 5 tys. USD. Osoba, która sforsuje zabezpieczenia smartphone'a, dostaje telefon i 10 tys. USD.

Dodaj swój komentarz:
Autor:
Login / Pseudonim: Hasło:
Komentuj pod pseudonimem jako Gość lub zaloguj się
| Załóż konto
Komentarz:

Najczęściej czytane
Windows 7 - tapety pulpitu

Windows 7 - tapety pulpitu

Cóż bardziej interesuje użytkowników w nowym...

Popedałuj i latopa naładuj

Popedałuj i latopa naładuj

Pamiętacie jeszcze jak szyły nasze babcie?...

Instalujemy Windows 7 na komputerze

Instalujemy Windows 7 na komputerze

Instalacja krok po kroku Windows 7. Tym razem...

Porno w Androidzie

Porno w Androidzie

MiKandi to pierwszy oficjalny sklep z...

Porno w 3D

Porno w 3D

Chińska firma One Dollar Production szykuje...

Masz kamerę internetową? Ktoś cię może podglądać!

Masz kamerę internetową? Ktoś cię może podglądać!

W Sieci pojawiła się nowa gra online'owa -...

Jest sposób na obejście aktywacji Win7. Kolejny...

Jest sposób na obejście aktywacji Win7. Kolejny...

W Windows 7 Microsoftowi znów nie udała się...

Najczęściej komentowane

Darmowe programy

Opera 11.61

Opera to popularna na całym świecie bezpłatna przeglądarka stron internetowych. Opera charakteryzuje się dużą prędkością otwierania stron WWW, wbudowa...

ALLPlayer 5.0.5

ALLPlayer to darmowy odtwarzacz wideo, który umożliwia oglądanie dowolnego filmu na ekranie komputera. ALLPlayer oferuje funkcję pobierania napisów or...

Camtasia Studio 7.1.11

Camtasia Studio to niedrogie oprogramowanie, które pozwala nagrywać zawartość ekranu i wykorzystywać ją do przygotowywania prezentacji. Umożliwia równ...

AdBlock dla Chrome 2.5.14

AdBlock dla Chrome to darmowy dodatek do przeglądarki Google Chrome, który skutecznie blokuje reklamy internetowe.

Opera dla Linux 11.61

Opera to popularna na całym świecie bezpłatna przeglądarka stron internetowych, która charakteryzuje się dużą prędkością otwierania stron WWW, wbudowa...