content

全球黑客大賽第2日:蘋果筆記本被攻破(圖)

 2008-03-29 14:29 桌面版 简体 打賞 0
    小字
據國外媒體報導,全球黑客(另譯,駭客)大賽的第二天,一組參賽黑客在不到兩分鐘的時間內便利用漏洞攻破了蘋果MacBook Air超薄筆記本,因此也獲得了1萬美元的獎金。


圖:黑客Charlie Miller和他攻破的iPhone

本週三,全球黑客領域一項頂級賽事在加拿大溫哥華拉開了帷幕,該比賽由「CanSecWest安全會議」組織。主辦方提供了三臺運行不同操作系統的筆記本電腦,分別是Linux、Mac OS X和Vista,供參賽的黑客實施攻擊。

比賽的第一天,主辦方規定參賽者只能實施基於系統本身的網路攻擊,而不能藉助用戶的互動行為,由於難度較大,所有參賽小組都未能成功攻破。

第二天,主辦方放寬了攻擊規則,允許參賽者使用誘騙手段,引誘被攻擊用戶訪問含有惡意代碼的網站,或打開含有惡意代碼的電子郵件附件,同時允許參賽者針對不同操作系統中所安裝的瀏覽器等「默認客戶端應用程序」實施攻擊。

由獨立安全評估公司(Independent Security Evaluators)的研究人員查理·米勒(Charlie Miller)、傑克·霍諾羅夫(Jake Honoroff)、馬克·丹尼爾(Mark Daniel)組成的黑客小組利用事先準備好的惡意代碼,成功攻破了MacBook Air筆記本。據悉,該小組是利用蘋果Safari瀏覽器中存在的一個漏洞成功實施了攻擊。

根據大賽主辦方的規定,任何參賽人員發現漏洞後,必須簽署不得對外公布漏洞和相應攻擊方式的協議,以便廠商及時修補漏洞。大會已向蘋果通報了Safari中的漏洞。

去年黑客大賽的獲獎者是利用Quick Time的漏洞實施攻擊,在比賽結束後不到兩週,蘋果就發布了相應的補丁。

2008年全球黑客大賽還在進行中,截至目前,安裝Vista和Ubuntu的電腦仍未被攻破。
来源:新浪科技 --版權所有,任何形式轉載需看中國授權許可。 嚴禁建立鏡像網站。
本文短網址:


【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。

分享到:

看完那這篇文章覺得

評論

暢所欲言,各抒己見,理性交流,拒絕謾罵。

留言分頁:
分頁:


x
我們和我們的合作夥伴在我們的網站上使用Cookie等技術來個性化內容和廣告並分析我們的流量。點擊下方同意在網路上使用此技術。您要使用我們網站服務就需要接受此條款。 詳細隱私條款. 同意