Security Expert v nekaj sekundah vdre v Mac

Security Expert v nekaj sekundah vdre v Mac

Post-9686-image-dbfed1b37ccffc8747c089cb61db90e7-jpg

Charlie Miller, glavni varnostni analitik pri Neodvisni ocenjevalci varnosti, je v sredo v približno 10 sekundah z varnostnim izkoriščanjem v Safariju 4 vdrl v MacBook in zmagal na natečaju Pwn2own na CanSecWest varnostno konferenco že drugo leto zapored.

Varnostna luknja, za katero je Miller dejal, da jo je odkril lani, omogoča oddaljenemu napadalcu, da pridobi nadzor nad strojem, tako da uporabnik računalnika klikne zlonamerni URL, kar je Miller pokazal.

"Ni lahko, vendar je to delovalo z enim klikom" iz brskalnika Safari, je dejal.

Pokrovitelj tekmovanja je Točka preloma, ki z Appleom deli podrobnosti o izkoriščanju in zanj razvija obliž. TippingPoint ponuja 5000 USD za vsak novi izkoristek, prikazan v večjih brskalnikih, in 10 000 USD za vsak uspešen izkoristek v večjih pametnih telefonih.

Miller je kmalu po lansiranju iPhona leta 2007 odkril tudi izkoriščanje v mobilni različici Safarija. Poleg nagrade v višini 5000 USD za svoja prizadevanja v sredo bo obdržal MacBook, ki ga je uporabil za zmago na natečaju.

[CNet]

Najnovejša objava v spletnem dnevniku

| Kult Mac
October 21, 2021

Apple je razvijalcem izdal Gold Master zgradbo naslednje različice svojega operacijskega sistema Mac OS X, kar pomeni, da bi lahko 10.7 Lion javnos...

Appleove novice, analize in mnenja ter splošne novice o tehnologiji
October 21, 2021

Popravilo HomePod mini je skoraj tako drago kot nakup novegaTo vas bo stalo le 20 USD manj kot nakup povsem novega modela.Foto: AppleČe nameravate ...

| Kult Mac
August 20, 2021

Ste kdaj želeli, da bi bil vaš popolnoma nov iPhone videti kot da uporablja Windows 95? To je nesramno nova ideja, ki se mi je porodila Ashley, 18-...