4月24日國際報道 蘋果筆記本電腦MacBook系統(tǒng),在溫哥華CanSecWest會議舉辦的安全競賽中被成功入侵并控制。
軟件工程師Shane Macaulay,利用蘋果Safari瀏覽器一個零時差安全漏洞,成功駭入MacBook系統(tǒng)。這臺筆記本電腦是大會舉辦的"PWN to Own"安全競賽的獎品之一,事后Macaulay開心地把MacBook抱回家。
這項為期兩天的競賽,要求與會者利用MacBook內(nèi)的Safari瀏覽器瀏覽一個惡意網(wǎng)站(類似Windows使用者經(jīng)常碰到的攻擊)。CanSecWest主辦單位在競賽的第二天宣布這項新規(guī)則,因為第的比賽沒有任何人成功入侵大會提供的兩臺Mac。
Macaulay隊友是近才離開Matasano安全公司的研究員Dino Dai Zovi,他曾找出Mac軟件的若干瑕疵、Safari瀏覽器的安全漏洞,并在9小時內(nèi)就寫出刺探程序。Dai Zovi說:“那個弱點和刺探程序都是我的成果,Shane是我的執(zhí)行者。”
蘋果發(fā)言人Lynn Fox拒絕單獨評論這次競賽,但重述蘋果的安全立場:“蘋果非常重視安全,并且在使用者受到影響前解決潛在弱點上,有的記錄。”
如果這個瑕疵是被使用,Dai Zovi準(zhǔn)備以此申請TippingPoint上周四宣布的1萬美元獎金。他說:“Shane可以拿走那臺筆記本,我要獎金。”TippingPoint負責(zé)Zero Day Initiative抓錯賞金計劃。
一位TippingPoint代表說,該公司會在檢查過這項弱點后支付獎金。TippingPoint安全反應(yīng)經(jīng)理Terri Forslof說:“如果那確實是Safari的零時差弱點,我們就會接受(申請)。”
就在這次成功入侵的前,蘋果才發(fā)布Mac OS X今年第四次的安全更新。這次更新共修補25項弱點。
CanSecWest主辦單位提供的兩臺MacBook均連接一臺無線路由器,并安裝了所有安全更新,但沒有額外的安全軟件或設(shè)定。
安全競賽蘋果MacBook破功 Safari漏洞遭利用
更新時間: 2007-04-27 13:35:15來源: 粵嵌教育瀏覽量:401
推薦閱讀
- ·Linux字符設(shè)備驅(qū)動框架解析:file_operations的核心作用與實現(xiàn)
- ·廣東朝歌數(shù)碼科技股份有限公司專場招聘會
- ·深化產(chǎn)教融合,共筑技能人才培養(yǎng)新生態(tài) —— 廣州華立學(xué)院到訪粵嵌從化校區(qū)為深化產(chǎn)教
- ·校企合作新突破 | 粵嵌科技與三亞學(xué)院共探產(chǎn)教融合新路徑
- ·粵嵌科技入選國家級職業(yè)數(shù)字展館聯(lián)合建設(shè)單位,賦能計算機程序設(shè)計員高技能人才培養(yǎng)
- ·嵌入式實時操作系統(tǒng)的性能優(yōu)化與實現(xiàn)路徑
- ·校企攜手賦能教育!粵嵌科技助力海南科技職業(yè)大學(xué)探索 AGI 時代教學(xué)新范式
- ·嵌入式系統(tǒng)中的低功耗設(shè)計策略與實現(xiàn)路徑
- ·深圳市軒宇軟件開發(fā)有限公司專場招聘會
- ·嵌入式系統(tǒng)中的代碼空間優(yōu)化:策略與實踐