pwn2own, dzień pierwszy. Hakerzy nie mieli litości dla Apple'a i Microsoftu
Trwa tegoroczna edycja znanych hakerskich igrzysk – konkursu pwn2own, organizowanego jako część konferencji poświęconej bezpieczeństwu IT CanSecWest. Przypomnijmy, że jeśli startującym w nim badaczom uda się przejąć kontrolę (pwn) nad przeglądarką i zmusić ją do uruchomienia dowolnego kodu, dostają w nagrodę laptopa, na którym przeglądarka ta działała, oraz nagrodę finansową.
W teorii wyzwania, które stawiają przed badaczami producenci przeglądarek, są coraz trudniejsze. Popularyzacja techniki izolowania uruchamianego kodu w piaskownicach (sandbox) sprawiła, że obecnie napastnicy muszą nie tylko uruchomić własny kod w browserze, ale też wydostać się z sandboksu, uzyskując dostęp do systemu operacyjnego i jego systemu plików. Po pierwszym dniu igrzysk widać jednak, że chłopcy dali radę – pierwsze, jak zwykle, padły produkty Apple'a i Microsoftu.
Eksperci z francuskiej firmy VUPEN wrócą do domu z nowym ładnym MacBookiem Air 13” (i 15 tysiącami dolarów nagrody). Pięć sekund po tym, jak w pełni załatane Safari 5.0.3 działające pod kontrolą Mac OS-a X 10.6.6 odwiedziło ich spreparowaną stronę internetową, maszyna Apple'a wywiesiła białą flagę, uruchamiając systemowy kalkulator, dowodząc w ten sposób uruchomienie obcego kodu i zapisała plik na dysk, dowodząc obejście sandboksa.
Chaouki Bekrar, współzałożyciel firmy VUPEN, przyznał później, że prace nad wykorzystanym w ataku exploitem Safari zajęły trzem badaczom dwa tygodnie. Głównym problemem była mała ilość wiedzy poświęconej exploitowaniu 64-bitowego Safari. Same techniki obejścia mechanizmów randomizacji przestrzeni adresowej (ASLR) czy blokad wykonywania danych (DEP) są znane raczej od strony Windows. Co konkretnie Bekrar i jego zespół zrobili dowiemy się dopiero za jakiś czas, kiedy Apple wyda łatki dla Safari i Snow Leoparda, reguły konkursu zabraniają bowiem upubliczniania wiedzy o włamaniach przed wydaniem przez producenta odpowiednich poprawek.
Drugą w kolejności ofiarą badaczy stał się 32-bitowy Internet Explorer 8 uruchomiony na 64-bitowym Windows 7 z Service Packiem 1. Jego pogromcą okazał się Stephen Fewer z firmy Harmony, którego exploit, wykorzystując dwie niezależne luki przeglądarki zdołał uruchomić zewnętrzny kod (oczywiście był to systemowy kalkulator), a następnie dzięki trzeciej luce wydostać się z trybu Protected Mode. Przygotowanie tego wynagrodzonego 15 tysiącami dolarów i laptopem Sony Vaio majstersztyku zajęło Fewerowi pięć tygodni.
Trzecią przeglądarką, która miała być atakowana, było Google Chrome. I wszystko byłoby pięknie, gdyby nie to, że zawodnik, który zgłosił się do ataku na ten niepokonany od samego początku swojej obecności na pwn2own browser, nie zjawił się na miejscu. Możliwym powodem takiego obrotu sprawy jest wydanie przez Google'a aktualizacji Chrome'a, która wyeliminowała 24 luki. Być może przygotowany przez hakera exploit wykorzystywał właśnie jedną z nich? W każdym razie kolejny raz Chrome pozostało niezłamane.
Dzisiaj badacze zajmą się Firefoksem Mozilli, a następnie będą znęcać się nad zabezpieczeniami iPhone'a oraz telefonów z Androidem, BlackBerry OS-em i WindowsPhone 7.
źródło: zdnet.com, arstechnica.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
11
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
marcusm Fajna reklama produktu za 500 zł
rza a to starsze aplikacje nie będą działać i kompilacja pod Windows SDK 7.1...
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
veramird Są jeszcze studenci i msdaa co pozwoli dużej grupie używać pisać dalej za...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Wszerad 2011-03-10 09:09:06 0
IP: 213.17.128.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:2.0b13pre) Gecko/20110303 Firefox/4.0b13pre
#2 dff 2011-03-10 10:39:14 -1
Pokaż komentarzIP: 77.252.248.[...] Opera/9.80 (Windows NT 6.1; U; pl) Presto/2.7.62 Version/11.01
#3 grzesiek2 2011-03-10 10:44:02 0
IP: 89.72.5.[...] Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
#4 ~|~ 2011-03-10 11:05:35 1
IP: 212.160.99.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.7.62 Version/11.01
#5 ompannu 2011-03-10 11:14:33 1
IP: 89.174.38.[...] Mozilla/5.0 (iPhone; U; CPU iPhone OS 3_0 like Mac OS X; en-us) AppleWebKit/528.18 (KHTML, like Gecko) Version/4.0 Mobile/7A341 Safari/528.16
#6 kallosz® 2011-03-10 11:27:32 0
IP: 195.114.182.[...] Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/534.16 (KHTML, like Gecko) Chrome/10.0.648.127 Safari/534.16
#7 eimi® 2011-03-10 11:30:50 0
IP: 188.146.220.[...] Mozilla/5.0 (X11; Linux x86_64; rv:2.0b13pre) Gecko/20110303 Firefox/4.0b13pre
#8 dAREuS® 2011-03-10 12:13:40 0
IP: 188.121.11.[...] Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_6_6; en-US) AppleWebKit/534.16 (KHTML, like Gecko) Chrome/10.0.648.127 Safari/534.16
#9 eimi® 2011-03-10 12:30:06 0
IP: 188.146.220.[...] Mozilla/5.0 (X11; Linux x86_64; rv:2.0b13pre) Gecko/20110303 Firefox/4.0b13pre
#10 grzesiek2 2011-03-10 12:57:41 0
IP: 89.72.5.[...] Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
#11 Ole 2011-03-11 08:26:37 1
IP: 195.69.80.[...] Mozilla/5.0 (X11; Linux x86_64; rv:2.0.0) Gecko/20100101 Firefox/4.0