Saugumo ekspertas nulaužė „Mac“ per kelias sekundes

Saugumo ekspertas nulaužė „Mac“ per kelias sekundes

post-9686-image-dbfed1b37ccffc8747c089cb61db90e7-jpg

Charlie Miller, pagrindinis saugumo analitikas Nepriklausomi saugumo vertintojai, pasinaudojo „Safari 4“ saugumo išnaudojimu, kad per maždaug 10 sekundžių įsilaužtų į „MacBook“, laimėdamas „Pwn2own“ konkursą „CanSecWest“ saugumo konferencija antrus metus iš eilės.

Saugumo skylė, kurią Milleris sakė atradęs pernai, leidžia nuotoliniam užpuolikui valdyti mašiną, priversdamas kompiuterio vartotoją spustelėti kenkėjišką URL, kaip parodė Milleris.

„Tai nėra lengva, bet tai pavyko vienu paspaudimu“ iš „Safari“ naršyklės, sakė jis.

Konkursą remia „TippingPoint“, kuri dalijasi informacija apie išnaudojimą su „Apple“ ir kuria jai pataisą. „TippingPoint“ siūlo 5 000 USD už kiekvieną naują išnaudojimą, parodytą pagrindinėse naršyklėse, ir 10 000 USD už kiekvieną sėkmingą išnaudojimą pagrindiniuose išmaniuosiuose telefonuose.

Milleris taip pat atrado išnaudojimą mobiliojoje „Safari“ versijoje netrukus po to, kai „iPhone“ buvo paleistas 2007 m. Be 5000 USD premijos už pastangas trečiadienį, jis turi pasilikti „MacBook“, kurį naudojo laimėdamas konkursą.

[CNet]

Naujausias tinklaraščio įrašas

„OtterSpot“ „OtterBox“ kraunamos baterijos pakelia belaidį įkrovimą į naujas aukštumas
September 11, 2021

Naujos „OtterSpot“ kraunamos baterijos pakelia belaidį įkrovimą į naują aukštį„OtterSpot“ įkrovimo bazė gali maitinti kelias „OtterBox“ belaidžio į...

„Soul“, „R&B Music Label“ sako, kad „iTunes Match“ įteisina piratavimą
September 11, 2021

Naujoji „Apple“ „iTunes Match“ funkcija yra neįtikėtina palaima muzikos mylėtojams, nesunkiai suderinanti jūsų vietinę muziką su „Apple“ debesies s...

| „Mac“ kultas
September 11, 2021

Naujausia „Apple Pay“ reklama naujam futbolo sezonui paminėti yra tiesioginė, pirkėjams suteikiant 10 proc. Nuolaidų „Under Armour“ treniruočių įra...