MacBook é invadido em 10 segundos
Por Computerworld/EUA
Publicada em 19 de março de 2009 às 10h51
Atualizada em 19 de março de 2009 às 23h21
Framingham - Prêmio vai para mesmo pesquisador que venceu o concurso para hackers do ano passado.
O pesquisador de segurança Charlie Miller invadiu um Mac em menos de 10 segundos. Miller foi o vencedor do concurso para hackers da CanSecWest no ano passado, quando invadiu um notebook da Apple em dois minutos e levou para casa o prêmio de 10 mil dólares.
Nesta edição, o pesquisador melhorou consideravelmente seu tempo e conquistou o prêmio novamente. Além de 5 mil dólares em dinheiro, ele ganhou o MacBook que invadiu na competição.
"Não posso falar os detalhes da vulnerabilidade, mas este era um Mac, completamente reparado, com Safari também com suas falhas corrigidas", disse Miller na quarta-feira (18/03), logo após o fim do concurso. "Levei cerca de cinco ou dez segundos", declarou ele afirmando que havia pesquisado e escrito o código de exploração da falha antes de chegar ao local do desafio.
Há duas semanas, Miller havia previsto que o Safari rodando no Mac seria alvo fácil no concurso de hackers.
Terri Forslof, gerente de segurança da TippingPoint, empresa responsável pelo evento, afirmou que outro pesquisador, mais tarde, invadiu um laptop da Sony com rodando Windows 7 por meio de uma vulnerabilidade no Internet Explorer 8.
O concurdo de hackers, chamado PWN2OWN, continua até sexta-feira (20/03) e pagará 5 mil dólares para cada bug explorado em cada um dos browsers: Safari, IE8 (já conquistados), Firefox e Chrome.
Neste ano, o PWN2OWN também oferecerá um prêmio de 10 mil dólares para aqueles que conseguirem explorar vulnerabilidades em cinco sistemas operacionais para smartphones: Windows Mobile, Android, Symbian, e os sistemas usados no iPhone e BlackBerry.
Miller disse que não entrará no desafio de mobilidade. "Eu não consigo invadi-los", disse ele, que foi um dos primeiros pesquisadores a demonstrar um ataque ao iPhone em 2007 e, no ano passado, foi o primeiro a revelar uma falha no Android. "Não tenho nada para o iPhone e não conheço o Android suficientemente".
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- DIGG
Agora no Twitter
CONTEÚDO RELACIONADO:
- Chrome e Safari têm gerenciamento de senhas vulnerável, diz estudo
- iPhone é alvo de spam por falta de correção da Apple, diz pesquisador
- Browsers estão vulneráveis a ataques 'clickjacking', alerta pesquisador
- Apple promete corrigir falha de segurança no sistema de senhas do iPhone
- No 4º pacote de segurança do ano, Apple corrige 25 brechas no Mac OS X
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Receita Federal emitirá CPF pela internet
- Após três anos de prejuízos, AMD apresenta lucro de US$ 1,18 bilhão
- Google encerra 4.º trimestre de 2009 com receita de US$ 6,67 bilhões
- Empresas brasileiras concorrem a prêmio de inovação em mobilidade
- Downloads de Firefox e Opera crescem após sugestão de abandono do IE
- De olho nos smartphones, WebMotors renova seu portal móvel


Receba notícias do IDG Now! no celular
Cuidado com URLs curtas
Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.
Governança corporativa
Investimentos para proteger a informação nem sempre freiam as ações dos crackers.
Links patrocinados






