neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
V hackerskej súťaži hacknutý FF, IE 8 aj Safari, aj bez pluginov

DSL.sk, 19.3.2009


V hackerskej súťaži Pwn2Own konanej popri konferencii o bezpečnosti CanSecWest prebiehajúcej tento týždeň vo Vancouveri boli hneď v prvý deň demonštrované doteraz neznáme bezpečnostné chyby umožňujúce získanie kontroly nad PC v aktuálnych verziách troch prehliadačov.

V prvý deň sa snažili bezpečnostní odborníci získať kontrolu nad prehliadačom iba po návšteve podvrhnutej stránky, pričom z prehliadačov boli odinštalované všetky pluginy.

Chyby mohli odborníci demonštrovať v posledných dostupných verziách Firefoxu, Internet Explorera 8 a Chrome na Windows 7 a v Safari a Firefoxe na Mac OS X.

Demonštrované boli dve rozdielne chyby získavajúce kontrolu nad Safari, ďalšia získavajúca kontrolu nad poslednou dostupnou verziou Internet Explorera 8 a tiež chyba získavajúca kontrolu nad Firefoxom.

Jednu chybu v Safari demonštroval Charlie Miller, ktorý si odniesol päťtisíc dolárov a MacBook, zvyšné tri chyby demonštroval "Nils", ktorý si odniesol pätnásť tisíc dolárov a Sony Vaio.

Chyby podľa pravidiel súťaže budú zverejnené až po ich opravení tvorcami príslušných prehliadačov.

Dnes súťaž pokračuje možnosťou získania kontroly nad Chrome s inštalovanými pluginmi, Flashom, Javou, .NET a Quicktimom.

V stredu bol zároveň prvý deň súťaže v hackovaní piatich operačných systémov smartphonov, RIM OS, Androidu, OS X, Symbianu a Windows Mobile. Odborníci mohli demonštrovať bezpečnostné chyby zneužiteľné len prijatím SMS, MMS, emailu alebo cez WiFi, Bluetooth a GSM v základnej konfigurácii.

V prvý deň sa nepodarilo získať nikomu kontrolu nad ani jedným z týchto OS, dnes súťaž pokračuje možnosťou získania kontroly nad smartphonmi po otvorení zaslanej SMS / MMS / emailovej správy a so zapnutým WiFi a Bluetooth, aj keď tieto nie sú zapnuté v štandardnej konfigurácii použitého smartphonu.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci


inzercia



Diskusia:
                               
 

krasne
Odpovedať Známka: 7.1 Hodnotiť:
 

opera je kde? a windows mobile nebolo hacknute uz v prvy den? divne...
Odpovedať Známka: 3.9 Hodnotiť:
 

windows mobile nema nic spolocne s windows XP alebo pod. iba ak po grafickej stranke.
Odpovedať Známka: 4.3 Hodnotiť:
 

Operu by nikto nehackol, tak ju tam ani nedavali
Odpovedať Známka: -2.1 Hodnotiť:
 

operu nikto nema, tak ju tam ani nedavali
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja ju mam a hrdo to prehlasujem. ;) Som zvedavy, kedy vas prestane bavit narazat na rozne prehliadace, ktore neviete pouzivat, alebo len nepouzivate.

Kludne Operu do testu mohli dat, mam dojem, ze ma vacsi podiel ako IE8. :)
Odpovedať Známka: 3.7 Hodnotiť:
 

no IE8 je vonku asik jeden a pol hodiny, dufam ze to este stale plati :)
Odpovedať Známka: 5.6 Hodnotiť:
 

som minule cital ze safari nema ziadne chyby.
vobec tomu uz nerozumiem.
Odpovedať Známka: 3.3 Hodnotiť:
 

to iste ako reklama na eset smart security je to len reklamny trik podla reklamy tak bomba fasa to vyzera ale pritom nod nie je najlepsim antivirakom ale avira za rok 2008 vid av comaparatives testy. co sa vlastne cudujeme? minule som kupil oxi action ci ako sa to pise ten ruzovy vanish na koberce na taky maly behun som dal a vobec ho nevycistilo a nechal som ho aj dlhsie podla navodu. dnes vela znamena reklama kupis vyrobok a nemusis byt s nim spokojny tu zaruku spokojnosti nemas... aj kamos ma kupeny nod a jeden virus mu ho doslova vypol a nacital sami spyware. len cez nudzovy rezim som ho dal dokopy... ff opera je bezpecnejsia ako IE a na 8 sa vobec netesim naco mam ff a to mi staci a mam ho aj modifikovany
Odpovedať Známka: 1.0 Hodnotiť:
 

ty si ale riadny joke killer
Odpovedať Známka: 6.2 Hodnotiť:
 

Neviem co si tym chcel povedat - asi ani Ty. Napisal to trochu rozhadzane no ma pravdu.
Odpovedať Známka: 6.4 Hodnotiť:
 

Dodam vlastnu skusenost - ad:) NOD - pekna draha vec - na pozeranie... Nasiel som po nom v jednom PC troma roznymi antivirmi kopu virusov - ako to, ze ich nevidel??? Tiez hlasieva ze nieco "musi po restarte" ci ako a ine antiviry to v pohode odpalia hned.
ad:) Opera - vlastna skusenost s jednej konkretnej stranky - IE a FF "nachytali" exploit (skocil po nom az antivir) no Opera sa opytala: "Na stranke sa nachadza Exploit - co chcete spravit?" To vazne - sice LAMA by hovno vedel ze nie, no bola to sranda...

Odpovedať Známka: 3.3 Hodnotiť:
 

proste ti operka narazila na blacklisted page, nic nove
Odpovedať Známka: 8.0 Hodnotiť:
 

Po odinstalovani NOD32 mi ine antiviraky naslu kooooopu virusov !!!!!!!

Toto je tak primitivne porovnavanie antivirusovych programov, az ma picha v boku z toho. A polovica ludi, ktori toto vzdy tvrdia, si hned po tom nainstaluju Avast, lebo ten im nasiel po NOD32 niekolko virusov. Vyhrali.
Odpovedať Známka: 5.6 Hodnotiť:
 

V tomto s tebou plne suhlasim.Lenze bohuzial priemernemu userovi to nevysvetlis a niektory co prispievaju do tejto diskusie sa nedaju nazvat ani priemermy usery...
Odpovedať Hodnotiť:
 

Presne tak ... ani priemerni useri... ale to nevadi ze? hlavne ze niesom lama
Odpovedať Hodnotiť:
 

asi si niekde cital,ze safari nema ziadne ZVEREJNENE chyby ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Tomu rozumiet ani nemas Hlavne aby si mal doma produkty od apple Mac a ajfon, nosis spodne pradlo od versaceho a v garazi mas bavoraka.
Odpovedať Známka: 0.7 Hodnotiť:
 

nechapem co v tom tvojom vybere robi bmw
Odpovedať Známka: 10.0 Hodnotiť:
 

V BMW je urcite nejaky HW. Ale spodky s mikroprocesorem snad jeste nikdo nedela.
Odpovedať Hodnotiť:
 

Tak tomu vravim slusna odmena .... 15 000 usd + sony vaio ... no ... potesilo by :) .. ale treba typkom uznat ze sa prekonali...
Odpovedať Známka: 8.1 Hodnotiť:
 

vajo ktore lave ci prave? :D
Odpovedať Známka: 4.9 Hodnotiť:
 

stredne..
Odpovedať Známka: -6.9 Hodnotiť:
 

exploity sa predavaju za podobne ceny :-)
Odpovedať Známka: 7.5 Hodnotiť:
 

Preto mam rad operu, dava mi vsetko co chcem, pravidelne sa vyvija, prinasa nove napady, ale popri tom ma nizke percenta takze nie je tercom ani len v sutazi.
Kopa ludi pri hadkach o browseroch to dava ako zaporny argument ze opera ma menej ako 1% trhu ale stale je to 35 milionov ludi.

(netvrdim ze by nepodlahla hackerom)
Odpovedať Známka: 2.2 Hodnotiť:
 

ff ma stovky milionov je to sabotaz
Odpovedať Známka: 3.7 Hodnotiť:
 

ja mam rad spenat. Je zdravy, ale papa ho len velmi malo ludi, takze mam vyhodu a ostane viac pre mna. Kopa ludi mi vravi, ze spenat je zly, ale stale je tu par ludi co ho jedia.
Odpovedať Známka: 7.7 Hodnotiť:
 

I AM SPENAT FAN

a k pozdravu sa pripaja cela rodina
Odpovedať Známka: 6.8 Hodnotiť:
 

Spenat nenavidim.
Odpovedať Známka: -7.1 Hodnotiť:
 

A namladsi vnucik e-mailko vsetkych za vsetkcyh posiela babicku do... ahooooooj...
Odpovedať Známka: 6.0 Hodnotiť:
 

zabiiiiiil hahahaha
Odpovedať Známka: 10.0 Hodnotiť:
 

vytvorim novy prehliadac, bude sa volat "spenat", bohuzial nebude open source lebo sa budem hanbit za svoj zdrojovy kod v ktorom bude nie salat ale spenat.
Odpovedať Známka: 8.9 Hodnotiť:
 

Google: spinach iron myth
Odpovedať Známka: 10.0 Hodnotiť:
 

pepek namornik ten skorbutom prehnity klamar !!!

Odpovedať Známka: 10.0 Hodnotiť:
 

jaaaaaaj :D :D :D to mi tu chybalo :D :D :D vdaka :D :D :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Suhlasim, mam rad Operu, dava mi vsetko co potrebujem. Ale to ze nebola tercom sutaze vyhoda nie je, ked si uvedomis, ze kazdy prehliadac ktoremu na chybu prisli, bude mat teraz o jednu chybu menej, o ktorej sa nevedelo. Narozdiel od Opery.

A to ze ma take male percento je tiez nevyhoda. Nevtesna sa do hackerskej sutaze, nevtesna sa do vydavkov na optimalizaciu stranky. A to je hold velka skoda. A rozhodne najvacsi minusovy bod tohoto inak skveleho prehliadaca. Pretoze argument, ze chcem prehliadac hlavne na to aby mi zobrazil kazdu stranku a aby fungovala ako ma, je nehorazne na mieste...
Odpovedať Známka: 4.0 Hodnotiť:
 

kedy si naposledy narazil na stranku co by ti opera zle zobrazila?
Kym sa web developeri drzia standardov tak je vsetko ok a so sucasnym mnozstvom browserov to inak ani nejde...
Odpovedať Známka: 2.9 Hodnotiť:
 

hlavne co sa JS tyka, celkom podstatne stranky casto blbnu...
facebook.com ... centrum.sk ... urcite by sa nasli aj nejake nepodstante, ale o to tu nejde....
Odpovedať Hodnotiť:
 

Dávam mi, to čo mi život bere, keď ma sere, keď predomnou zatvára dvery... a v tedy beriem do rúk Operu a mikrofón... :D:D:D
Odpovedať Známka: 4.0 Hodnotiť:
 

www.nissan.sk
Odpovedať Hodnotiť:
 

staci si zmenit, identify as Opera na ja neviem Explorer, alebo rovno mask as Explorer a vsetko facha, aspon na 10 alfe som to skusal
Odpovedať Hodnotiť:
 

Som užívateľ a nemám chuť sa s tým ... A tiež pri každom update prehadzovať znovuvytvorené ikony :P IE sa ale aj tak nezbavím, lebo napr. daňové priznanie si z iného browser-a nevytlačíš... :-( (mne sa to teda nepodarilo)
Odpovedať Hodnotiť:
 

keby sme sa bavili o oknach tak uz by tu isto bolo
"to nie je bug to je vyhoda"
Odpovedať Známka: 6.7 Hodnotiť:
 

No Operu tam taky mohli dát, i když si myslím, že by ji nepřekonali, další věc je nastavení. Vsadím se, že kdybysme to mohli nastavit s ohledem na bezpečnost + nějaké tweaky přes registr, tak nehacknou ani prd...
Odpovedať Známka: -5.4 Hodnotiť:
 

aja sa stavim, ze by to nic nezmenilo
Odpovedať Známka: 10.0 Hodnotiť:
 

Ok kde a kdy.. ale musím to domluvit s kámošem, ten je expert na IE policy :-)) Já ho nepoužívám..
Odpovedať Známka: -3.3 Hodnotiť:
 

preco si myslis ze by ju neprekonali?
Odpovedať Hodnotiť:
 

Asi proto, že spousta security expertů ji používá a chyby reportuje Opera ASA a ta je většinou odstraní dříve, než se dostanou do praxe, u ostatních browserů to funguje opařně, navíc Opera implementuje prvky, které zabraňují obecně některým typům útoků, stačí se podívat na changelog..

http://www.opera.com/docs/changelogs/windows/
Odpovedať Známka: 2.0 Hodnotiť:
 

opera ti dava vsetko, co chces? no to by som chcel vidiet :D :D :D koxo, existuje aj druhe pohlavie
Odpovedať Známka: -7.1 Hodnotiť:
 

ty nepoznas porno??
Odpovedať Známka: 10.0 Hodnotiť:
 

Pri prehliadacoch sa to dalo cakat.
Som zvedavy na vysledky lamania OS.
Odpovedať Známka: 10.0 Hodnotiť:
 

By ma zaujímalo, či by maníci zložili aj lynx...
Odpovedať Známka: -2.5 Hodnotiť:
 

Linx padol uz davno :D
http://www.lupa.cz/clanky/mr-linx-sebrane-spisy/
Odpovedať Známka: 3.3 Hodnotiť:
 

clovece, nepadol, keby si poznal problematiku, vedel by si, ze admin to jednoducho posral a nezamkol terminal, ked isiel na wc, ziadny hack teda...
Odpovedať Známka: -2.0 Hodnotiť:
 

Admin to uplne posral :) Viem o tom dost vela.
Nezaplatanych viacero bezpecnostnych chyb, "sa" heslo v global.asa, servery "sk, cz a com" viditelne navzajom s admin pravami. Proste diletanti :-]
Odpovedať Známka: 5.0 Hodnotiť:
 

myslim ze toto si do CV neda ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Je to uz davno ;-) Coronerove bannery boli po celom slovenskom a ceskom internete. Hamba hambuca :-D
Odpovedať Známka: 10.0 Hodnotiť:
 

Ujo Ivo, daju si teplu polievocku a hajde do postele, mohli by si ublizit pred tym pocitacom...
Odpovedať Známka: -6.0 Hodnotiť:
 

Aj ja ta lubim .. ako kona! :D
Odpovedať Známka: 6.0 Hodnotiť:
 

My o voze a vy o koze... Ja som hovoril o textovom prehliadači lynx, nie o nejakom reklamnom portáli
Odpovedať Známka: -6.0 Hodnotiť:
 

Ved ja viem :-) Bol to joke.
Odpovedať Známka: 3.3 Hodnotiť:
 

všetko sa dá prekonať, ked je uživateľ kretén ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

rozmyslam ci sa phill potesil vyhre - macbooku, ked prave on hackol safari :)
Odpovedať Známka: 10.0 Hodnotiť:
 

jasne ze hej, preda to za polovicu a moze si kupi auto...
Odpovedať Známka: 10.0 Hodnotiť:
 

vcera som pretiahol poistovacku heheh
Odpovedať Známka: 2.5 Hodnotiť:
 

Aj ja som si vcera zajebal...


...gate od blata.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ta poistovacka sa vola Karol Novak s velkym pupkom a nechutne chlpatym podpazim.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak to uz aby ubrali zbytucnu spotrebu slnka, ked je cez leto azaz.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár