Publicidade

22 de janeiro de 2010
seguranca
Ataques e Ameaças

MacBook é invadido em 10 segundos

Por Computerworld/EUA

Publicada em 19 de março de 2009 às 10h51
Atualizada em 19 de março de 2009 às 23h21
  • Share

Framingham - Prêmio vai para mesmo pesquisador que venceu o concurso para hackers do ano passado.

O pesquisador de segurança Charlie Miller invadiu um Mac em menos de 10 segundos. Miller foi o vencedor do concurso para hackers da CanSecWest no ano passado, quando invadiu um notebook da Apple em dois minutos e levou para casa o prêmio de 10 mil dólares.

Nesta edição, o pesquisador melhorou consideravelmente seu tempo e conquistou o prêmio novamente. Além de 5 mil dólares em dinheiro, ele ganhou o MacBook que invadiu na competição.

"Não posso falar os detalhes da vulnerabilidade, mas este era um Mac, completamente reparado, com Safari também com suas falhas corrigidas", disse Miller na quarta-feira (18/03), logo após o fim do concurso. "Levei cerca de cinco ou dez segundos", declarou ele afirmando que havia pesquisado e escrito o código de exploração da falha antes de chegar ao local do desafio.

Há duas semanas, Miller havia previsto que o Safari rodando no Mac seria alvo fácil no concurso de  hackers.

Terri Forslof, gerente de segurança da TippingPoint, empresa responsável pelo evento, afirmou que outro pesquisador, mais tarde, invadiu um laptop da Sony com rodando Windows 7 por meio de uma vulnerabilidade no Internet Explorer 8.

O concurdo de hackers, chamado PWN2OWN, continua até sexta-feira (20/03) e pagará 5 mil dólares para cada bug explorado em cada um dos browsers: Safari, IE8 (já conquistados), Firefox e Chrome.

Neste ano, o PWN2OWN também oferecerá um prêmio de 10 mil dólares para aqueles que conseguirem explorar vulnerabilidades em cinco sistemas operacionais para smartphones: Windows Mobile, Android, Symbian, e os sistemas usados no iPhone e BlackBerry.

Miller disse que não entrará no desafio de mobilidade. "Eu não consigo invadi-los", disse ele, que foi um dos primeiros pesquisadores a demonstrar um ataque ao iPhone em 2007 e, no ano passado, foi o primeiro a revelar uma falha no Android. "Não tenho nada para o iPhone e não conheço o Android suficientemente".

Gregg Keizer, editor da Computerworld, dos EUA

Agora no Twitter

Publicidade


OPINIÃO DO LEITOR Clique para comentar
1 comentário(s)
Bananas com laranjas
Fernando - 19 Mar 2009, 23h21

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Governança corporativa

Governança corporativa

Investimentos para proteger a informação nem sempre freiam as ações dos crackers.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
All Tasks realiza localização de software e help files
Conheça o Exadata Storage Server, um produto de armazenamento altamente otimizado para uso com o banco de dados Oracle.
Conheça o Oracle Database 11g, disponível numa variedade de edições sob medida para atender necessidades de TI e negócios.
Torne sua infraestrutura de TI mais robusta e tolerante a falhas, maximize seu retorno e forneça melhor qualidade de serviço.
Saiba como o In-Memory Database Cache acelera processos, gera inteligência comercial e facilita contatos com o cliente.
Veja como melhorar sua produtividade e visibilidade com um conjunto de ferramentas que otimiza processos de negócios.
Uma revolução em agilidade: como fazer a integração de negócios através de uma arquitetura orientada a serviços.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.