Специалисты по информационной безопасности из французской компании Vupen взломали браузер Safari на MacBook, чтобы обеспечить себе победу на соревновании Pwn2Own, которое проводилось в рамках конференции CanSecWest.
Для осуществления взлома браузер был направлен на сайт, созданный специально для того, чтобы использовать уязвимость в его защите. После взлома хакерам удалось удаленно запустить на компьютере калькулятор и записать на диск текстовый файл.
Команда из трех специалистов заявляет, что потратили несколько недель, чтобы обнаружить уязвимость и использовать ее. Несмотря на кажущуюся простоту проделанного, со-основатель Vupen Кауки Бекрар (Chaouki Bekrar) сказал, что это было «непросто» создать эксплоит для 64-битной Mac OS X.
«У движка WebKit существует множество дыр. Вы можете запустить fuzzer и найти много всего интересного», — говорит он. «Но намного труднее взломать 64-битную систему и сделать свой эксплоит надежным.»
Взломщики получили приз в размере $15,000, а также унесли с собой взломанный 13-дюймовый MacBook Air.
Сейчас обсуждают
Прокачиваем iPhone 4 и 4S металлом — алюминиевый бампер + стальной задник:
Владимир В: Скажите, а как сказывается на связи? Спасибо!
Инструкция | Как настроить почту на iPhone, iPod Touch и iPad:
kirya-kirya: Спасибон! месяц с настройками яндекса мучилса
Инструкция | SHSH — как и зачем их сохранять с помощью TinyUmbrella:
Евгений Есепёнок: Ошибка 11 выскакивает, что делать?
Видео | Зачем делать jailbreak — 100 причин:
smolk: День добрый мы реализовали soft Recovery Tool Apple Device (Восстановления информации с сломанного гаджета )...
Preview | Crayola ColorStudio HD — живая раскраска для iPad:
Наталья Крупина: “Приложение скоро появится в продаже. Где взять стилус пока тоже не уточняется.” А...
iPad 3 стартует 16 марта, всё прошло без сюрпризов:
Slava | Beyneshev: У меня появился новый айпад Честно кроме нового экрана я ни чего не заметил