Τέλος του διαγωνισμού “Hack a Mac”
Δημοσίευθηκε στις 21/04/2007 από: Μιχάλης Σ.
Τις τελευταίες ημέρες έγινε ένας διαγωνισμός με την ονομασία “Hack a Mac” που διοργανώθηκε σε συνέδριο CanSecWest, στο Βανκούβερ του Καναδά. Το “κόλπο” ήταν να στηθούν δύο MacBook συνδεδεμένα στο δικό τους access point, με όλα τα security updates installed, αλλά χωρίς επιπλέον λογισμικό ασφαλείας, διαθέσιμα προς τους επίδοξους χάκερς. Οποιος θα μπορούσε να μπεί στο λειτουργικό των δυο MacBook και να ανακτήσει τον έλεγχό τους, θα κέρδιζε το διόλου ευκαταφρόνητο ποσόν των 10.000 $. Τις δύο πρώτες ημέρες του διαγωνισμού δεν κατέστη δυνατό να συμβεί κάτι τέτοιο, οπότε οι διοργανωτές, βάσει των κανονισμών που είχαν θεσπίσει, κατέβασαν τον πήχη ασφαλείας αφήνοντας πιο εκτεθειμένα τα MacBook (Ουσιαστικά κατεβάζοντας τον πήχη, ενέκριναν περισσότερες μεθόδους χάκινγκ που προφανώς πριν δεν είχαν επιτρέψει). Αποδείχθηκε λοιπόν πως ο Δούρειος Ιππος ήταν ο Safari που επέτρεψε στον Shane Macaulay και Dino Dai Zovi, μέσω ενός email που οδηγούσε σε μια κενή ιστοσελίδα ανοιγμένη από τον safari, να τοποθετήσουν κώδικα, δίνοντάς τους έτσι την δυνατότητα να έχουν τον έλεγχο του MacBook μέσω backdoor. Οι λεπτομέρεις της μεθόδου θα γίνουν γνωστές μόνο στην Apple ώστε να επιλύσει το πρόβλημα. Αντε καλή αρχή και μη χειρότερα.
Απαντήσεις
Από: artech
on April 21st, 2007
at 01:31 PM
Χεχε, αν είναι να χρειάζονται τόσος καιρός, τόσο στήσιμο και τέτοια κίνητρα για να μπεις σε ένα macbook, τότε μια χαρά είμαστε.