作者menb (B男)
看板Browsers
标题[-Sa-] Safari安全漏洞数秒钟就被骇
时间Thu Mar 19 16:19:38 2009
去年以不到两分钟时间破解MacBook Air、抱回一万美元大奖的资安专家,周三再度赢得
5,000美元奖金,这回他只花十秒钟左右,就利用苹果Safari浏览器的安全漏洞成功入侵
系统。
Charlie Miller是Independent Security Evaluators的资安分析师,他在CanSecWest资
安会议的Pwn2Own骇客竞赛中,入侵一台执行最新版Mac OS的MacBook电脑。「Pwn2Own」
是骇客之间用的术语,意思是夺下电脑的控制权。
Miller表示,他去年发现这个安全漏洞,可让骇客自远端掌控一台电脑,只要促使电脑使
用者点击某个恶意网站的URL即可得逞。
他一边示范一边说:「这不容易,但这(用Safari浏览器)点击一下就办到了。」
根据比赛规则,Miller不得揭露这个exploit(利用软体安全弱点或漏洞的程式)的细节。
Miller表示,之前已向苹果公司代表告知他打算这麽做。他说:「他们很高兴,因为既可
得到免费的研究结果,又可修正一个软体错误(bug)。」
这场骇客比赛的赞助商是TippingPoint,该公司将与苹果公司分享这个exploit的资讯,
并制作修补程式。对利用主要网页浏览器新安全漏洞的 exploit,TippingPoint提供
5,000美元奖金,另给一万美元奖金徵选主要厂牌智慧手机的exploit。
2007年苹果iPhone推出没多久,Miller就发现手机版Safari有安全漏洞。
在Miller得奖之後,一名25岁的德国欧登堡大学电脑系学展示用exploit入侵IE 8、
Safari和Firefox,抱走1.5万美元奖金。
这名拒绝公开全名的学生,可保有那台被他用exploit侵入的Sony Vaio电脑,而Miller也
可保有那台MacBook。(唐慧文译)
Link:
http://tinyurl.com/d4eswv
--
╭─╮
▅█▅█▅ ╭────────────────╮
◎◎◎◎
│呼│
▌▄████▄▌│你真是荒野上令人目不暇给的牛仔! │
◎◎◎◎◎◎
│!╰
◤□︵□ ζ ╰────────────────╮
◎□︵□ξ◎
│收│
◥ 3◤ ▍
-=
~●~●~●~●~●~● ◣▼ ◢
│枪│ ◢
█▼█◤
▅ ◥█︼█◤
╰─╯
█ █ ███ BY menb
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.116.84.199
1F:推 icyicychi:cool. 03/19 16:42