neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
V prvý deň hackerskej súťaže neodolali Firefox, IE 8, Safari ani iPhone

DSL.sk, 25.3.2010


Hneď v prvý deň hackerskej súťaže Pwn2Own konanej vrámci bezpečnostnej konferencie CanSecWest bezpečnostní experti v stredu hackli Firefox 3 a Internet Explorer 8 na Windows 7, Safari 4 na Mac OS X 10.6 a mobilné Safari na iPhone.

Chybu vo Firefoxe, ktorá umožňuje útočníkovi získať plnú kontrolu nad PC s právami aktuálneho užívateľa iba po návšteve útočníkom podvrhnutej stránky, demonštroval hacker s prezývkou Nils.

Nils pre získanie kontroly nad PC zároveň obišiel technológie DEP, Data Execution Prevention, a ASLR, Address Space Layout Randomization, ktoré majú chrániť vo Windows 7 proti zneužitiu chýb v softvéroch.

Chybu v Internet Exploreri 8 demonštroval Peter Vreugdenhil, rovnako obišiel kontroly DEP aj ASLR.

Safari na Mac OS X hackol už tretí rok za sebou Charlie Miller.

Dvojica bezpečnostných expertov Vincenzo Iozzo a Ralf Philipp Weinmann demonštrovala zneužitie chyby v mobilnom Safari, ktorá im umožnila získať kontrolu nad iPhonom pod právami užívateľa mobile iba po návšteve útočníkom podvrhnutej stránky. Experti demonštrovali získanie databázy SMS uložených na iPhone.

Autori hackov desktopových prehliadačov získali odmenu 10 tisíc dolárov a notebook, ktorý hackli. Autori hacku iPhonu získali 15 tisíc dolárov a iPhone.

Informácie o zneužitých chybách budú zverejnené až po ich opravení tvorcami jednotlivých prehliadačov.

Nehacknutými v prvý deň zostali Chrome 4 a mobilné operačné systémy Symbian S60, Android a Blackberry OS. V druhý deň budú mať možnosť experti hackovať Chrome 4 na Windows Vista. Ak nebude ani dnes Chrome hacknutý, zajtra sa bude hackovať na Windows XP.


      Zdieľaj na Twitteri



Najnovšie články:

Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením


Diskusia:
                               
 

os x - naozaj bezpecny system.
Odpovedať Známka: -2.2 Hodnotiť:
 

Google Chrome Rulezz!
Odpovedať Známka: 1.2 Hodnotiť:
 

hehe hlavne ze sa tu par dni dozadu ktosi ohanal ze safari a chrome su v podstate rovnake browsre lebo pouzivaju webkit ;)
Odpovedať Známka: 7.3 Hodnotiť:
 

A co, ze pouzivaju webkit? Ved to je len rendrerovaci engine.
Odpovedať Známka: -1.3 Hodnotiť:
 

to ja viem ale skus si precitat niektore komenty pri diskusii o opere mini na why?Phone ;)
Odpovedať Známka: 6.8 Hodnotiť:
 

Prehod IPčku tupček.
Odpovedať Známka: -6.8 Hodnotiť:
 

he?
Odpovedať Známka: 6.8 Hodnotiť:
 

si si pomylil diskusiu?
Odpovedať Známka: 5.0 Hodnotiť:
 

jj google chrome rulez, btw, v pondelok som vyrobil extension pre google chrome, tak mozte sosat ak chcete, je velmi dobra ak ste rapidshare stahovaci :D
http://goo.gl/htJw
Odpovedať Známka: 8.2 Hodnotiť:
 

co z toho, ze safary hackli, ked neexistuje ziadny exploit?
vysledkom je, ze windowsak dostane virus a ja na linux/mac nie.
Samozrejme nieje dobre, ze sa tak stalo. Verim tomu, ze aj na linuxe by firefox hackli, kedze ten kod je identicky.
Takze dufam, ze firefoxu okryplia este prava viac, co si myslim, ze sa da spravit jednym malym bash na linuxe uz teraz a ked pride na hack, tak si mozu piskat.
Odpovedať Známka: -6.2 Hodnotiť:
 

tIII voleee ako mozes napYYYsat safarYYYYY tIII budes YYYYsto učYŤel slovenčYni

(sry :-D nemohol som si odpuistit :-D)
Odpovedať Známka: 4.3 Hodnotiť:
 

claudius, ty si vtipálek, že? Vraj zhodný kód FF na Win a Lin, haha.
Odpovedať Známka: 8.3 Hodnotiť:
 

za predpokladu ze kod je pre rozne platformy identicky,co urcite nie je, ta napriklad (na niektorych distribuciach) nieco ako selinux alebo apparmor nenapadlo?
Odpovedať Známka: 10.0 Hodnotiť:
 

To si chcel povedať o linuxe. Len akosi nevydalo.
Odpovedať Známka: 5.0 Hodnotiť:
 

Pekna sutaz a pekne vysledky... Sa ale cudujem, ze ked im to typek dva roky po sebe hackol, ze ho este nestiahli k sebe a nepracuje pre nich :D Aj ked mozno ma nejake moralne zabrany... I ja mam zabrany pracovat vo firme pri istych podmienkach ako su anarchia pri vyvoji a podone :D (nevravim, ze je to pripad apple, ale mam taky pocit, ze je to v kazdej velkej firme, vratane apple, i ked je to slepe tvrdenie bez akychkolvek indicii ci poznatkov...)
Odpovedať Známka: 9.2 Hodnotiť:
 

Asi nemajú toľko peňazí aby ho zaplatili, alebo veľa pýta (to pre tých čo nechápu.)
Odpovedať Známka: 7.0 Hodnotiť:
 

skoda, ze v testoch sa neskuma aj Opera. chcel by som vediet ako je na tom nova 10.51 s novym jadrom.
Odpovedať Známka: 4.6 Hodnotiť:
 

Nastastie ju neskumaju, aby si nebol prekvapeny z vysledkov :)
Odpovedať Známka: 0.4 Hodnotiť:
 

operu 10.51 nehackovali, ta sa zhackuje sama :)
Odpovedať Známka: -1.4 Hodnotiť:
 

Presne tak. Pad s automatickym restartom do niekolkych novych instancii, z ktorych polovica rovno spadne znova a druha polovica vyhodi okno, ze Opera uz bezi som doteraz nevidel na ziadnej verzii Opery...

Asi to prilis uponahlali kvoli spusteniu ballot screen...
Odpovedať Hodnotiť:
 

To hackli bez spolupráce na druhej strane alebo so spoluprácou? Každopádne dobrá súťaž...
Odpovedať Známka: 8.0 Hodnotiť:
 

Hack je LEN navstevou stranky, ziadna spolupraca na strane klienta nesmie byt, je to proti pravidlam.
Odpovedať Známka: 10.0 Hodnotiť:
 

bezpecny system z akeho pohladu? vela ludi si myli pojmy a dojmy skuste sa na to pozriet aj z druhej strany, nepreferujem len jeden os ale predpokladam ze ak utocnik chce napachat co najviac skody tak nebude vyvijat skodlive nastroje pre minoritne systemy na trhu ale na majoritne. Ak sa v buducnosti tieto systemy rozsiria budu pre tvorcov takehoto softu taktiez zaujimave a bude sa pre ne pisat skodlivy soft rovnako ako pre ne/popularny win. A teraz mozete zacat flame linux/mac :)
Odpovedať Známka: -0.4 Hodnotiť:
 

mam taky dojem ze si neuvedomujes ze to ze pre windows sa tak lahko pisu exploity vypliva z jeho architektury. DEP, ASLR su iba zaplaty na zly koncept os. a s tym nespravis nic...
Odpovedať Známka: 3.9 Hodnotiť:
 

ako to kazdy rok ukazuje tato sutaz, tak nie je nijaky rozdiel medzi sys a hacknut sa daju vsetky...
takze asi to bude o tom, o com pisal chlapik pred tebou...
ako inac vysvetlis ze sa daju hacknut vsetky a deje sa to prevazne na jednom?
uz sa zobudte zo sna a skuste rozmyslat triezvo a nie podla toho kt sys preferujete..
Odpovedať Známka: 6.8 Hodnotiť:
 

...co myslis co je zaujmavejsie? botnet windows pc alebo linux servrov? imho to druhe... tak preco sa nehackuju vo velkom linuxy/unixy? pri mnohych mas otvorene zdrojaky co este zjednodusuje hladanie bugov (co je vyhoda aj nevyhoda). ja nemam proti windows nic (osobne pre win nemam vyuzitie takze ho nepouzivam). ale fakty su fakty - windows vzdy bol a vzdy bude deravejsi ako linux. vychadza to z konceptu systemu. nezmenis na tom nic.

s tym daju hacknut vsetky - v linuxe/unixe vazny bug ktory ti umozni ziskat kontrolu nad os je zaplatany behom minut (workaround), hodin (patch na zdrojaky) a max v priebehu dni je opatchovany balicek v repozitaroch jednotlivych distribucii. v pripade windows sa to rata casto v mesiacoch (aj napriek tomu ze m$ vie ze ich OS je najcastejsim cielom roznych utokov).
Odpovedať Známka: 7.6 Hodnotiť:
 

zaujimave je oboje, preto existuju ako hacknute lin servery, tak aj win desktopy.
Odpovedať Známka: -5.6 Hodnotiť:
 

Hlupost. Servery sa hackuju vseobecne ovela menej casto ako desktopy. Pretoze hacknut server (ci uz Win alebo Lin) nie je jednoduche. Tam su admini na inej urovni ako bezny user.
Odpovedať Známka: 4.7 Hodnotiť:
 

mam vlastny server a v praci spravujem x dalsich ;). ver mi na kazdy z nich ide denne viac utokov ako na ktorykolvek windows desktop. a aj freebsd aj linux drzia... tych utokov je omnoho viac, len ich uspesnost je omnoho nizsia ;)
Odpovedať Známka: 7.1 Hodnotiť:
 

videl som linux serever so 700 pokusmi denne o login cez ssh na roota :D
Odpovedať Známka: 10.0 Hodnotiť:
 

to je bezne moj hosts.deny ma par stovak zaznamov to ma ani nejak nevzrusuje :)) kazdy den v security run output v maile len citam
....
Mar 24 07:56:26 synapsia sshd[70276]: Invalid user db2inst1 from 79.5.148.167
Mar 24 07:56:27 synapsia sshd[70278]: Invalid user dasusr1 from 79.5.148.167
....
Mar 24 14:17:14 synapsia sshd[38203]: Invalid user home from 62.149.215.72
Mar 24 14:17:15 synapsia sshd[38205]: Invalid user insert from 62.149.215.72
Mar 24 14:17:16 synapsia sshd[38207]: Invalid user backspace from 62.149.215.72
...
niektore slovniky su fakt super (uzivatelske mena podla klaves :)) )

Odpovedať Známka: 7.1 Hodnotiť:
 

OT - myslis banan.cz :DDD
Odpovedať Hodnotiť:
 

1) Sam si v inej diskusii pisal ako lahko by si podla trafiku odhalil backdoor v hw vnc od intelu. Kolko myslis ze by ten bot na serveri (schvalne pisem serveri nie linuxovom serveri) vydrzal?

2) O deravosti sme sa tiez uz spolu myslim bavili, aj o tom ze existuje vazne pododzrenie ze do samotneho kernelu sa prave skrze OS model podarilo niekolko krat prepasovat backdoor (ptrace() oi.). Tolko teda k moznej kvalite zaplat.

Prosim nebrat uplne za slovo, nedal som si tu namahu tie diskusie vyhladat.
Odpovedať Hodnotiť:
 

1) ano a za tym si aj stojim - bavime sa tu o bezpecnosti os. vysvetlujem ze tvrdit ze je win je castym cielom utokov len preto ze je najpouzivanejsi je blbost...

2) ano a tieto "backdoory" boli aj objavene a odstranene - pri win su bezne zname vazne bugy aj niekolko mesiacov s funkcnymi exploitami a workaround? vypni danu service (diky fakt)
Odpovedať Hodnotiť:
 

1) Ja si zas myslim ze je blbost tvrdit ze linux server predstavuje lakavy ciel z hladiska zaclenenia do botnetu, (toto je inak dalsi casty argument zastancov) pretoze ten bot by tam vydrzal radovo tak den. Lakave mozu byt data, pripadne deface, ale na to netreba hacknut celu masinu.

2) Samozrejme ze boli objavene inak by sme sa o nich nebavili. Z hladiska bezpecnosti su ale zaujimave tie ktore objavene neboli. Ked niekto prepasuje do kodu backdoor tak ten mu je samozrejme znamy este predtym ako sa stane "znamy". Priznam sa, ze neviem presne kolko to trvalo v pripade preflaknuteho ptrace, a ci sa skutocne jednalo o backdoor sa nikdy s istotou nedozvieme. Myslim ze davnejsie tu bol clanok o kritickej chybe objavenej googlom, ktora bola v jadre radovo niekolko rokov. Tak si to skus extrapolovat.
Odpovedať Hodnotiť:
 

Marian54 všetko najlepšie.
Ak si si všimol, tak sa tu nehackovalo nejakými škodlivými nástrojmi, ale proste sa využili chyby systému a prehliadačov.
Toto nie je žiadny flame linux/mac.
Odpovedať Známka: 6.7 Hodnotiť:
 

takze exploid nie je vobec skodlivy kod podla teba?
Odpovedať Známka: 0.0 Hodnotiť:
 

exploit vsetkym sys skodi, len osx prospieva.
dojde remen a vysvetli ti.
Odpovedať Známka: 4.5 Hodnotiť:
 

co ma hacknutie Safari spolocne s Mac OS X? Vysvetli, dakujem.
Odpovedať Známka: 0.0 Hodnotiť:
 

Nechaj ich nech si žijú v tom že je to to isté
Odpovedať Známka: -1.1 Hodnotiť:
 

takze nie je pravda, ze na minulom pwn2own bola ako prva plna kontrola prezvziata na pocitaci s osx?

co ma spolocne? ze os by s mal branit prevziatiu, ak je diera v aplikacii.

jaj, a este maju spolocneho vyrobcu. apple, pamatas, nie?
Odpovedať Známka: 6.0 Hodnotiť:
 

zatial by to boli spekulacie - okrem toho ze to safari bolo hacknute tam nieje napisane nic.
Odpovedať Známka: 10.0 Hodnotiť:
 

macOS do testu pre istotu ani nezaradili lebo by ho hackli vsetci sutaziaci a museli by rozdat za vagon notebokov :D

a preco vsetci ? pretoze
podla vsetkych bezpecnostnych expertov (nie z DSL) je macOS najderavejsi system zo vsetkych

http://tinyurl.com/ygc5tyr

A ano samozrejme su vsetci kupeni microsoftom aby pretlacali Win vsade kde sa da .. ze apple onaning group
Odpovedať Známka: 6.7 Hodnotiť:
 

citaciou Ulhanovho MyEga si sa sam zaradil do urcitej kategorie ludi, ktori nedostavaju zrovna lichotive oznacenie. Povazovat Ulhana za „experta“ a citovat jeho lzi chce fakt silny zaludok alebo uplne vymetenu hlavu. Skoda s Tebou stracat cas.
Odpovedať Známka: 3.3 Hodnotiť:
 

ak hulan preberie info z nejakeho zdroja, neznamena to, ze informacia nie je pravdiva.

ale chapem, ze ti to je proti srsti.
Odpovedať Známka: -3.3 Hodnotiť:
 

ano ten win7 a IE8 su fakt NAOZAJ bezpecne ako ukazala sutaz... DEP a ASLR su,ako vidno, neskutocne ucinne a hned by sa vsetci mali citit v becpeci...
Odpovedať Známka: 2.5 Hodnotiť:
 

rolf hulan je asi taky (nezaujaty) bezpecnostny expert ako ja neurochirurg...
Odpovedať Známka: 6.7 Hodnotiť:
 

on je hlavne podnikatel, marketingovy mag, seo expert, profesionalny cyklista, programator a samozrejme ma velky penis. ps jeho meno sa nesmie vyslovit alebo napisat!
Odpovedať Známka: 10.0 Hodnotiť:
 

som si isty ze si nieco vynechal :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Napísal si škodlivé nástroje a nie škodlivý kód. Škodlivý kód môže byť aj v užitočných nástrojoch.
Odpovedať Známka: 10.0 Hodnotiť:
 

pre mna je to uplne jedno ze aky os, dokedy to funguje. prave teraz pouzivam mac os x tiger (snow leo nemam rad) lebo to uplneumie vsetko co teraz chcem.
ked hocico ine bude lepsie v buducnosti pre mna, tak prejdem a serem na to ci je to minoritny, alebo majoritny system, ja potrebujem pocitac pre sam seba a nechcem predat 10000000000kusov pre niekoho ineho.......
proste neviem preco je ten velky nenavist proti apple.
moje kazde druhe slovo nie je "skurveny win" a kvoli tomu proste nechapem ostatnich.....
Odpovedať Známka: 3.3 Hodnotiť:
 

V clanku sa hovori o Safari na Mac OSX a nie OSX.
Ak porovname Safari s IExplorerom /co je vlastne nezaplatatelny browser/ ,
tak je na tom Safari aj tak lepsie.Inak cez Safari na Iphone bol vlastne aj prvykrat urobeny exploit podvrhom upravenej stranky, a tak sa neskor dal jailbreakovat.
Na mac OSX ale existuje aj Chrome, keby nahodou...
Odpovedať Známka: 1.4 Hodnotiť:
 

raz som cital taky pekny vyrok od jedneho bezpecnostneho experta "Mac OSX je ako osamoteny dom na vidieku kde sa nezamikaju dvere, Windows je zase byt s mrezami na dverach v zlej stvrti mesta"... Proste OSX nie je bezpecny a ani windows.
Odpovedať Známka: 9.2 Hodnotiť:
 

všetky sú ako kondómy... stopercentná bezpečnosť neexistuje - chvíľku budem aj jasnovidcom - ani nikdy nebude...
Odpovedať Známka: 6.9 Hodnotiť:
 

Najlepsia bezpecnost je to vobec nezapnut ;) a ist pekne von do prirody sa vyvetrat :D (pre tych ktory ma hned zdupu ze tam su zas ine virusy ...to je druha vec...) :D
Odpovedať Známka: 5.0 Hodnotiť:
 

Dokonaly system outsourcingu zabezpecenia. Panacikom dame do placu promile nasho kvartalneho zisku, zopar vecnych cien a urobia viac ako plateni insideri spolocnosti. Krasa :)
Odpovedať Známka: 9.1 Hodnotiť:
 

Myslim, ze si trafil presne.
Odpovedať Známka: 7.1 Hodnotiť:
 

Myslim ze netrafil. Komercnej spolocnosti nejde o bezpecnost ale o meno produktu. To ze niekto v ich produkte najde a zverejni chybu aby ju mohli vzapati opravit im na dobrom mene neprida, skor naopak.
Odpovedať Hodnotiť:
 

Ale trosku tomu nechapem,tie pocitace niesu nicim chranene?Proste na tej sutazi maju vsetky stroje na nejakej lan sieti a z jedneho hackuju druhy?Bez nijakeho firewallu,a pod?Alebo ako to mam chapat?
Ja osobne pouzivam prave mac os,netvrdim ze je extra bezpecny,no snazim sa chranit,router mi filtruje MAC adresy,softwarovy firevall mam tiez,no nie ten co je v os X,lebo mi pride az moc jednoduchy.Nechodim po vseliakych xxx strankach,a ak tak z virtualneho xpcka beziaceho pod vmware fusion...Nic nieje v tomto svete bezpecne...
Odpovedať Známka: 10.0 Hodnotiť:
 

ten firewall v Mac OS X je IPFW z FreeBSD. Len je nan v OS X urobene jednoduche GUI, vsetky ine „firewally“ pouzivaju takisto IPFW len maju pokrocilejsie GUI na komplikovanejsie nastavenia :)
Odpovedať Známka: 6.7 Hodnotiť:
 

ipfw je uplne super firewall ;). mam strasne rad jeho syntax a imho clovek ktory rozumie firewallingu nepotrebuje ziadne trapne GUI (ziadne gui nieje dostatocne podrobne aby sa vyrovnalo CLI ;) ).
Odpovedať Známka: -2.0 Hodnotiť:
 

Trapne GUI - su aj dolezitejsie veci, ktore potrebujem drzat v hlave ako nejake prepinace nejakeho firewalu. Cize dobre GUI oceni aj IT profesional, ak to zrovna nie je profesional cez firewaly...
Odpovedať Známka: 10.0 Hodnotiť:
 

videl si uz syntax ipfw? :) blok na port 22 a povolenie len z nejake ip
ipfw add 1000 allow tcp from ip.ad.re.sa to me dst-port 22
ipfw add 1001 deny tcp from any to me dst-port 22
Odpovedať Známka: 5.0 Hodnotiť:
 

jo a to s tym trapnym GUI - myslel som to samozrejme obrazne ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

Voci hacku podvrhnutym kodom je ti FW nanic tak v 95% pripadov.
Odpovedať Známka: 5.0 Hodnotiť:
 

pokial nemas nasadene DPI tak ano firewall nepomoze
Odpovedať Známka: 10.0 Hodnotiť:
 

Uvítal by som , keby zaradili do testov aj Linux aby sa dalo trošku porovnať z hľadiska bezpečnosti .
Je mi trošku smiešne že pre nedávnom tu bol článok kde sa akísi expert a nejaký známi heker zhodlo v tom , že najbezpečnejší OS je windows 7 z internet explorerom , kto vie či tieto sútaže niesu jeden velky obchodný ťah !??
Odpovedať Známka: 8.8 Hodnotiť:
 

Súhlas :)
Odpovedať Známka: 10.0 Hodnotiť:
 

nj, lenze ktory Linux vybrat? V hlanom prude je cca 300 distribucii, pod tym je dalsich mozno 2000. A staci iba trocha poznat zakladne distrib. a je ti jasne, ze Ubuntu sa na sieti sprava uplne inak ako openSUSE.
Odpovedať Hodnotiť:
 

Suse Enterprise Linux je však veľmi drahý OS...
Odpovedať Hodnotiť:
 

opensuse != suse enterprise
Odpovedať Hodnotiť:
 

no tym ze chodia na take sutaze si seru do huby ked chcu hackovat crackovat nech to robia doma a ne na sutazi kde este pomahaju vylepsovat zdrovove kody a fw atd...
Odpovedať Známka: -8.8 Hodnotiť:
 

neplac tolko, za par rokov ta uz mamka pusti na hekersku sutaz..
Odpovedať Známka: 10.0 Hodnotiť:
 

chalanko nastuduj si kto je hacker a pak pis pcoviny
Odpovedať Známka: 7.5 Hodnotiť:
 

firefox 3 alebo 3.6?
Odpovedať Známka: 7.5 Hodnotiť:
 

To by aj mňa zaujímalo.
Odpovedať Známka: 10.0 Hodnotiť:
 

A je to až taký rozdiel? Updaty a záplaty ešte vychádzajú aj na 3.0, takže teoreticky by mali byť oba rovnako zabezpečené.
Odpovedať Hodnotiť:
 

ta odmena musi pobavit dostat nieco co nieje moc bezpecne :)
Odpovedať Známka: 6.0 Hodnotiť:
 

Aspon ze odolala Opera!
Odpovedať Známka: 0.0 Hodnotiť:
 

A aj Chrome 4. Kvalita kodu a koncepcia produktu sa pozna.
Odpovedať Známka: 0.0 Hodnotiť:
 

Hovno, Operu predsa netestujú.
Odpovedať Známka: 0.0 Hodnotiť:
 

opera odolala zaujmu security expertov ;)
Odpovedať Známka: 0.0 Hodnotiť:
 

Lenze pani zabudli dodat,ze na operacnych systemoch neboli nainstalovane ziadne antivirusove softy!!!! A to uz neni to iste aku cisty OP.system!!!
Odpovedať Hodnotiť:

Pridať komentár