iPhone, IE, Firefox и Safari взломаны в первый день хакерского соревнования Pwn2Own

Discussion in 'Мировые новости. Обсуждения.' started by h(f)ucker, 25 Mar 2010.

Thread Status:
Not open for further replies.
  1. h(f)ucker

    h(f)ucker Member

    Joined:
    11 Jul 2009
    Messages:
    81
    Likes Received:
    84
    Reputations:
    32
    На проходящем в Ванкувере (Канада) ежегодном хакерском соревновании Pwn2Own 2010 специалисты по вопросам безопасности провели показательные атаки, направленные на веб-браузеры.

    [​IMG]
    Ральф-Филипп Вейнманн (в середине), взломавший вместе с Винченцо Иоццо Apple iPhone 3GS.

    Pwn2Own организуется компанией TippingPoint в рамках конференции CanSecWest. Соревнование, общий призовой фонд которого составляет $100 тыс., проводится в четвертый раз.

    Итальянец Винченцо Иоццо (Vincenzo Iozzo), работающий в компании Zynamics, и Ральф-Филипп Вейнманн (Ralf-Philipp Weinmann), научный сотрудник из Лаборатории алгоритмов, криптологии и безопасности> Люксембургского университета[/URL], как и ожидалось, буквально за пять минут взломали мобильный Safari, получив доступ к iPhone 3GS и запустив на нем программу, которая отправила на веб-сервер копию базы данных СМС, в том числе удаленных пользователем.

    Хакеры воспользовались так называемым возвратно-ориентированным программированием (причем впервые публично для ARM-процессора), когда кодовые инструкции, локализованные в различных частях оперативной памяти, как бы сшиваются воедино. Однако сразу после взлома iPhone встроенная в смартфон «песочница» серьезно ограничила их действия, но они все-таки могли выполнять любые операции якобы от лица обычного пользователя.

    Как бы то ни было, это первая полнофункциональная атака на «Айфон» с апреля 2008 года, когда Apple выпустила iPhone OS 2.0. На прошлогоднем соревновании «Айфон» взломать не удалось.

    Команда хакеров получила мировую известность, $15 тыс. и сам телефон.

    Чарли Миллер (Charlie Miller), аналитик из Independent Security Evaluators, за пару минут провел успешную атаку на Safari 4 п/у Mac OS X Snow Leopard на MacBook Pro. Приз — ноутбук и $10 тыс. Г-н Миллер уже в третий раз показывает исключительные результаты по взлому Safari.

    Internet Explorer 8 на платформе Windows 7 взломан Питером Врэйгденхилом (Peter Vreugdenhil), независимым исследователем вопросов безопасности из Нидерландов. Его атака названа «технически впечатляющей», поскольку удалось обойти Data Execution Prevention (DEP) и Address Space Layout Randomization (ASLR), встроенные в ОС механизмы, препятствующие большинству проникновений.

    Firefox 3 в том же операционном окружении пал под натиском немецкого студента Нильса (Nils; фамилия не раскрывается), который на прошлом Pwn2Own показал работающие эксплойты для Internet Explorer, Firefox и Safari.

    Оба участника получили по ноутбуку и $10 тыс.

    Из всех браузеров лишь Google Chrome 4 удалось противостоять атакам.

    25 марта 2010 года, 12:55
    Источник|http://soft.compulenta.ru/517503/​
     
    #1 h(f)ucker, 25 Mar 2010
    Last edited by a moderator: 25 Mar 2010
    4 people like this.
  2. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Поздравляю итальянцев с победой!=)
     
    4 people like this.
  3. =MazaHaka=

    =MazaHaka= Active Member

    Joined:
    8 Feb 2009
    Messages:
    0
    Likes Received:
    131
    Reputations:
    -5
    Красавчики, что сказать :)
     
    25 people like this.
  4. general.fox

    general.fox Member

    Joined:
    9 Nov 2009
    Messages:
    83
    Likes Received:
    8
    Reputations:
    -1
    С чем Вас и поздравляю.
     
  5. stepashka_

    stepashka_ Мотоциклист

    Joined:
    9 Nov 2009
    Messages:
    1,022
    Likes Received:
    423
    Reputations:
    234
    о_О
    грац1!1
     
    8 people like this.
  6. BlackSite

    BlackSite Banned

    Joined:
    6 Feb 2009
    Messages:
    148
    Likes Received:
    100
    Reputations:
    0
    Ну с их умениями они в нете за месяц больше 10$ заработать могут :)
     
    1 person likes this.
  7. White_Star

    White_Star Active Member

    Joined:
    12 May 2009
    Messages:
    5
    Likes Received:
    138
    Reputations:
    38
    Ну тут скорее была цель выиграть/показать себя,попробовать свои силы.А награда является приятным призом:)Лишних денег не бывает:)
     
  8. GOODmen

    GOODmen Member

    Joined:
    8 Nov 2008
    Messages:
    45
    Likes Received:
    76
    Reputations:
    10
    ну все равно приз =)
     
    1 person likes this.
  9. Dreak

    Dreak Member

    Joined:
    31 Aug 2009
    Messages:
    1
    Likes Received:
    5
    Reputations:
    0
    Бери выше они их могут украсть.
     
  10. Life7

    Life7 Banned

    Joined:
    14 Jun 2009
    Messages:
    150
    Likes Received:
    54
    Reputations:
    0
    переходим все на хром...
     
  11. White_Star

    White_Star Active Member

    Joined:
    12 May 2009
    Messages:
    5
    Likes Received:
    138
    Reputations:
    38
    Ага,актуальность взлома Хрома,возрастет с числом пользователей этого браузера,и таким безопасным он уже не будет:)
     
  12. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    Всё теперь юзаем только хром и оперу!
     
Thread Status:
Not open for further replies.