Главная страница - Исследования в области безопасности

Хакер взломал MacBook на конференции по безопасности



На конференции по вопросам компьютерной безопасности CanSecWest, проходившей на прошлой неделе в Ванкувере, был разыгран приз в размере 10 тысяч долларов США за взлом портативного компьютера Apple MacBook.

Соревнование по взлому MacBook было предложено организаторами конференции с целью привлечения внимания общественности к возможным дырам в защите операционной системы Apple Mac OS Х. По условиям конкурса, участники должны были осуществить несанкционированное проникновение на компьютер через беспроводную связь. В качестве приза, как сообщает ComputerWorld, выступал ноутбук MacBook. Однако выполнить поставленную задачу никому не удалось.

На второй день соревнования по взлому MacBook подразделение TippingPoint компании 3Com назначило дополнительный денежный приз в размере 10 тысяч долларов США. Вместе с тем организаторы конкурса несколько облегчили правила, разрешив удаленный взлом ПК через браузер Safari. Вскоре после этого было объявлено, что одному из участников соревнования удалось получить доступ к ноутбуку через ранее неизвестную дыру в браузере.

По информации ZDNet, успешную атаку провел некто Шейн Маколей. При этом, однако, эксплойт, который применялся при атаке, разработал эксперт по вопросам компьютерной безопасности Дино Даи Дзови из Нью-Йорка. Примечательно, что на создание кода Дзови затратил всего девять часов. Теперь эксперт претендует на денежный приз, тогда как Маколей, вероятнее всего, получит разыгрывавшийся в рамках конкурса ноутбук.

На прошлой неделе Apple выпустила очередную серию заплаток для программной платформы Mac OS X. Всего были устранены 25 уязвимостей, некоторые из которых теоретически могут использоваться злоумышленниками с целью захвата контроля над удаленным ПК. Кстати, нужно отметить, что в ходе хакерского конкурса на конференции CanSecWest использовались полностью пропатченные компьютеры.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Компания «Равелин» объявляет о начале цикла бесплатных технических семинаров Удар по спаму – только по заявке Взломан сайт Канадской комиссии по ядерной безопасности Ежемесячно из Сети нелегально скачивают свыше миллиарда треков Биометрический дверной замок поддерживает три различных режима доступа в жилище Ученые США разрабатывают беспроводную систему мониторинга Водителя опознают "на лету" Брокеры банковской группы ING теперь используют биометрическую идентификацию В Екатеринбурге пройдут внеплановые проверки офисов и производств на пожарную безопасность СмершТехникс: новый прибор - ST052 по выявлению «подслушек» Бельгийский суд оштрафовал Google на 3 миллиона евро Готовится новый законопроект по защите конфиденциальной информации Россияне помогли турецким хакерам украсть $330 тыс Годовой аналитический отчет о тенденциях развития вредоносных программ и спама 70% сайтов открыто для взлома RIAA предоставляет скидку 1000 долларов каждому повинившемуся пирату МЧС проверит тверские больницы Питер возьмут в ИТ-кольцо Китайские хакеры атакуют Пентагон

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация