MacBook é invadido em 10 segundos
Por Computerworld/EUA
Publicada em 19 de março de 2009 às 10h51
Atualizada em 19 de março de 2009 às 23h21
Framingham - Prêmio vai para mesmo pesquisador que venceu o concurso para hackers do ano passado.
O pesquisador de segurança Charlie Miller invadiu um Mac em menos de 10 segundos. Miller foi o vencedor do concurso para hackers da CanSecWest no ano passado, quando invadiu um notebook da Apple em dois minutos e levou para casa o prêmio de 10 mil dólares.
Nesta edição, o pesquisador melhorou consideravelmente seu tempo e conquistou o prêmio novamente. Além de 5 mil dólares em dinheiro, ele ganhou o MacBook que invadiu na competição.
"Não posso falar os detalhes da vulnerabilidade, mas este era um Mac, completamente reparado, com Safari também com suas falhas corrigidas", disse Miller na quarta-feira (18/03), logo após o fim do concurso. "Levei cerca de cinco ou dez segundos", declarou ele afirmando que havia pesquisado e escrito o código de exploração da falha antes de chegar ao local do desafio.
Há duas semanas, Miller havia previsto que o Safari rodando no Mac seria alvo fácil no concurso de hackers.
Terri Forslof, gerente de segurança da TippingPoint, empresa responsável pelo evento, afirmou que outro pesquisador, mais tarde, invadiu um laptop da Sony com rodando Windows 7 por meio de uma vulnerabilidade no Internet Explorer 8.
O concurdo de hackers, chamado PWN2OWN, continua até sexta-feira (20/03) e pagará 5 mil dólares para cada bug explorado em cada um dos browsers: Safari, IE8 (já conquistados), Firefox e Chrome.
Neste ano, o PWN2OWN também oferecerá um prêmio de 10 mil dólares para aqueles que conseguirem explorar vulnerabilidades em cinco sistemas operacionais para smartphones: Windows Mobile, Android, Symbian, e os sistemas usados no iPhone e BlackBerry.
Miller disse que não entrará no desafio de mobilidade. "Eu não consigo invadi-los", disse ele, que foi um dos primeiros pesquisadores a demonstrar um ataque ao iPhone em 2007 e, no ano passado, foi o primeiro a revelar uma falha no Android. "Não tenho nada para o iPhone e não conheço o Android suficientemente".
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
- Chrome e Safari têm gerenciamento de senhas vulnerável, diz estudo
- iPhone é alvo de spam por falta de correção da Apple, diz pesquisador
- Browsers estão vulneráveis a ataques 'clickjacking', alerta pesquisador
- Apple promete corrigir falha de segurança no sistema de senhas do iPhone
- No 4º pacote de segurança do ano, Apple corrige 25 brechas no Mac OS X
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Errata: Speedy já teve 3,8 mil reclamações em 2009, revela Procon-SP
- Claro quer incentivar consumo de mensagens de texto entre clientes
- Rede de farmácias investe R$ 3 milhões em novos equipamentos
- Michael Jackson foi termo mais buscado no Yahoo! Brasil em junho
- Chrome OS: 7 questões importantes sobre o sistema operacional do Google
- PayPal abrirá plataforma para desenvolvedores criarem aplicativos
Links patrocinados
Brasil no rastro dos golpes
Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.
Roubo de senhas
Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.
Links patrocinados









