neprihlásený Štvrtok, 5. marca 2026, dnes má meniny Fridrich
V hackerskej súťaži padli aj Adobe Reader a Flash, odolalo len Safari

DSL.sk, 8.3.2013


V druhý a nakoniec záverečný deň hackerskej súťaže Pwn2Own bezpečnostní experti prekonali aj dva z troch zostávajúcich produktov, Flash a plugin Adobe Readeru, a jediným nezdolaným softvérom tak zostal prehliadač Safari.

Oznámila to bezpečnostná divízia DVLabs Zero Day Initiative spoločnosti HP, ktorá súťaž tradične konanú počas marcovej bezpečnostnej konferencie CanSecWest organizuje.

Vo štvrtok najskôr spoločnosť Vupen Security hackla počítač s Windows 7 cez plne aktulizovaný plugin Flash v Internet Exploreri 9, následne známy George Hotz aka geohot hackol rovnaké PC cez plugin Adobe Readeru XI a nakoniec Ben Murphy demonštroval infiltráciu cez Javu, už štvrté počas tejto súťaže.

V tomto ročníku sa súťažilo v prekonávaní bezpečnosti plne aktualizovaných štyroch najpoužívanejších webových prehliadačov, Chrome, Internet Explorer, Firefox a Safari, a tiež troch pluginov v IE 9 na Windows 7, Java, Adobe Flash a Adobe Reader. Súťažiaci musia prehliadač a počítač hacknúť návštevou podvrhnutej stránky pod ich kontrolou.

V prvý deň súťaže v stredu už bol hacknutý Internet Explorer 10, Chrome, Firefox a trikrát Java. Jediným nezdolaným produktom, ktoré bolo možné v súťaži hackovať, zostal prehliadač Safari na OS X Mountain Lion. Za jeho zdolanie bola vypísaná odmena 65 tisíc dolárov.

Odmenu mal pôvodne dostať len prvý úspešný hack daného produktu. Keďže opakovane bola prekonaná len Java s odmenou 20 tisíc dolárov, organizátor nakoniec dá túto odmenu za každý zo štyroch hackov Javy.

Spolu tak vyplatí finančné odmeny 480 tisíc dolárov, 100 tisíc za IE 10 a Chrome, 70 tisíc za Adobe Reader a Flash, 60 tisíc za Firefox a štyrikrát 20 tisíc za Javu. Najviac si opäť odnesie Vupen Security, 250 tisíc dolárov.



Najnovšie články:

Apple uviedla očakávaný výrazne lacnejší MacBook
NASA našla problém na rakete SLS, ľudia by mohli letieť k Mesiacu v apríli
Seagate dodáva už 44 TB disky
Slovensko.sk bude opäť dva dni vypnuté
Chrome bude mať novú hlavnú verziu každé dva týždne
Ministerstvo vnútra má väčšie IT problémy, nefungujú mu evidencie a klientské centrá
Časť Kanady zrušila posúvanie času, už od tohto roka
Slovensko.sk má výpadok, nedá sa prihlasovať pomocou eID
Smartfóny Motorola budú oficiálne podporovať GrapheneOS, bezpečnejší Android
Skylink má neštandardne dlhú odstávku systému


Diskusia:
                               
 

a sutaz skonci a konecne v CR pojdu weby :D
Odpovedať Známka: 9.7 Hodnotiť:
 

odolalo safari pretoze s im nechcelo srat s tym systemom. Webkit nam dava nadej.
Odpovedať Známka: -1.9 Hodnotiť:
 

myslim ze Safari odolal len kvoli OS...
Odpovedať Známka: 7.6 Hodnotiť:
 

samozrejme, že len kvôli tomu. Safari funguje pod OS X vynikujúco a nič iné by som nechel, ale používať rovnaký prehliadač na win pc čo mám v práci nemá zmysel... myslím, že Apple by sa mohol na celú edíciu pre Windows vykašlať. rovnako explorer nenájdem pre os x, aj keď by sa niekedy zišiel...
Odpovedať Známka: 6.0 Hodnotiť:
 

Ja si myslim ze by bolo fajn keby sa Apple venovalo zabezpeceniu Safari aj na Windows ak ho vedia tak dobre zabezpecit pre OS X.
Odpovedať Známka: -2.7 Hodnotiť:
 

Myslim, ze tam Safari ani moc nehackovali, konkurencny OS im poskytovali ovela vyssie sumy za hacknutie.
Odpovedať Známka: 6.0 Hodnotiť:
 

ja by som povedal ze safari nehackli aby neodhalili 0-day zranitelnosti ktore by boli potom opravene, pretoze urcite vacsina celebrit americkych ma mac, a potom by uz neboli tie skandaly ze vzdy celebritam hackeri ukradnu sukromne fotky.
Odpovedať Známka: 4.5 Hodnotiť:
 

A mozno by sme prisli na to ze ich sami zverejnuju a tvaria sa ako okradnuti.
Odpovedať Hodnotiť:
 

http://www.adidasjashoes.com/ http://www.adidasjpshoes.com/ http://www.adidasjashoe.com/ http://www.nikeshoeja.com/ http://www.nikejashoes.com/ http://www.nikeshoesja.com/
Odpovedať Hodnotiť:
 

Certainly \"Ugg\" is slang for \"ugly\". <a href=http://www.sportnikeairmax2012go.com/>2012 nike air max</a>

<a href=http://airmax1.topvipshoes.co.uk/>cheap air max 1</a> As, as a result of their large dimensions and unsightly seems these boots had been a black spot on fashion assertion.


Odpovedať Hodnotiť:
 

safari odolal preto, lebo nikto nemal zaujem ho hackovat.
Odpovedať Známka: 0.0 Hodnotiť:
 

preco nepouzivat OSX. ale hateri si najdu dovody...
Odpovedať Známka: -6.0 Hodnotiť:
 

a prečo ho používať?
Odpovedať Známka: 3.3 Hodnotiť:
 

No preco?
Odpovedať Hodnotiť:
 

"Apple Safari on Moutain Lion was not targeted as no teams showed up ... " http://en.wikipedia.org/wiki/Pwn2Own#Contest_2013
Odpovedať Hodnotiť:

Pridať komentár