全球黑客大賽第2日:蘋果筆記本被攻破(圖)

發表:2008-03-29 14:29
手機版 简体 打賞 0個留言 列印 特大

據國外媒體報導,全球黑客(另譯,駭客)大賽的第二天,一組參賽黑客在不到兩分鐘的時間內便利用漏洞攻破了蘋果MacBook Air超薄筆記本,因此也獲得了1萬美元的獎金。


圖:黑客Charlie Miller和他攻破的iPhone

本週三,全球黑客領域一項頂級賽事在加拿大溫哥華拉開了帷幕,該比賽由「CanSecWest安全會議」組織。主辦方提供了三臺運行不同操作系統的筆記本電腦,分別是Linux、Mac OS X和Vista,供參賽的黑客實施攻擊。

比賽的第一天,主辦方規定參賽者只能實施基於系統本身的網路攻擊,而不能藉助用戶的互動行為,由於難度較大,所有參賽小組都未能成功攻破。

第二天,主辦方放寬了攻擊規則,允許參賽者使用誘騙手段,引誘被攻擊用戶訪問含有惡意代碼的網站,或打開含有惡意代碼的電子郵件附件,同時允許參賽者針對不同操作系統中所安裝的瀏覽器等「默認客戶端應用程序」實施攻擊。

由獨立安全評估公司(Independent Security Evaluators)的研究人員查理·米勒(Charlie Miller)、傑克·霍諾羅夫(Jake Honoroff)、馬克·丹尼爾(Mark Daniel)組成的黑客小組利用事先準備好的惡意代碼,成功攻破了MacBook Air筆記本。據悉,該小組是利用蘋果Safari瀏覽器中存在的一個漏洞成功實施了攻擊。

根據大賽主辦方的規定,任何參賽人員發現漏洞後,必須簽署不得對外公布漏洞和相應攻擊方式的協議,以便廠商及時修補漏洞。大會已向蘋果通報了Safari中的漏洞。

去年黑客大賽的獲獎者是利用Quick Time的漏洞實施攻擊,在比賽結束後不到兩週,蘋果就發布了相應的補丁。

2008年全球黑客大賽還在進行中,截至目前,安裝Vista和Ubuntu的電腦仍未被攻破。

来源:新浪科技

短网址: 版權所有,任何形式轉載需本站授權許可。 嚴禁建立鏡像網站。



【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。
榮譽會員

歡迎給您喜歡的作者捐助。您的愛心鼓勵就是對我們媒體的耕耘。 打賞
善举如烛《看中国》与您相约(图)

看完這篇文章您覺得

評論


加入看中國會員
新一期特刊已經發表
請榮譽會員登陸下載
更多會員專刊

更多專題
今日重點文章
更多重點文章
捐助
72小時熱門排行
更多熱門排行
熱門標籤
更多專欄作家

看中國版權所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我們和我們的合作夥伴在我們的網站上使用Cookie等技術來個性化內容和廣告並分析我們的流量。點擊下方同意在網路上使用此技術。您要使用我們網站服務就需要接受此條款。 詳細隱私條款. 同意