V hackerskej súťaži Pwn2Own konanej popri konferencii o bezpečnosti CanSecWest prebiehajúcej tento týždeň vo Vancouveri boli hneď v prvý deň demonštrované doteraz neznáme bezpečnostné chyby umožňujúce získanie kontroly nad PC v aktuálnych verziách troch prehliadačov.
V prvý deň sa snažili bezpečnostní odborníci získať kontrolu nad prehliadačom iba po návšteve podvrhnutej stránky, pričom z prehliadačov boli odinštalované všetky pluginy.
Chyby mohli odborníci demonštrovať v posledných dostupných verziách Firefoxu, Internet Explorera 8 a Chrome na Windows 7 a v Safari a Firefoxe na Mac OS X.
Demonštrované boli dve rozdielne chyby získavajúce kontrolu nad Safari, ďalšia získavajúca kontrolu nad poslednou dostupnou verziou Internet Explorera 8 a tiež chyba získavajúca kontrolu nad Firefoxom.
Jednu chybu v Safari demonštroval Charlie Miller, ktorý si odniesol päťtisíc dolárov a MacBook, zvyšné tri chyby demonštroval “Nils”, ktorý si odniesol pätnásť tisíc dolárov a Sony Vaio.
Chyby podľa pravidiel súťaže budú zverejnené až po ich opravení tvorcami príslušných prehliadačov.
Dnes súťaž pokračuje možnosťou získania kontroly nad Chrome s inštalovanými pluginmi, Flashom, Javou, .NET a Quicktimom.
V stredu bol zároveň prvý deň súťaže v hackovaní piatich operačných systémov smartphonov, RIM OS, Androidu, OS X, Symbianu a Windows Mobile. Odborníci mohli demonštrovať bezpečnostné chyby zneužiteľné len prijatím SMS, MMS, emailu alebo cez WiFi, Bluetooth a GSM v základnej konfigurácii.
V prvý deň sa nepodarilo získať nikomu kontrolu nad ani jedným z týchto OS, dnes súťaž pokračuje možnosťou získania kontroly nad smartphonmi po otvorení zaslanej SMS / MMS / emailovej správy a so zapnutým WiFi a Bluetooth, aj keď tieto nie sú zapnuté v štandardnej konfigurácii použitého smartphonu.
zdroj: dsl.sk
Recent Comments