Win/Mac/Linux侵入コンテストはMacBook Air陥落で終了、所要時間2分
- 1 :名無しさん@お腹いっぱい。:2008/03/28(金) 20:34:31 ID:By6MmQnH
- http://japanese.engadget.com/2008/03/28/win-mac-linux-macbook-air-pwnd/
セキュリティカンファレンスCanSecWestでおこなわれていた
侵入コンテスト「PWN2OWN」は開催2日目にしてMacBook Airの
陥落で終了、ハッカー / セキュリティコンサルタント
Charlie Miller が賞金1万ドルおよび"PWN"したMacBook Airを
獲得しました。
勝者Miller氏がおこなったのは自作のexploitコードを仕込んだ
ウェブサイトにアクセスするよう主催者に指示しただけ。
所要時間は2分。アタックの詳細はコンテストの規約により
ベンダ(つまりアップル)などへの報告が優先されるため
公開されていませんが、Mac OS X(のおそらくSafari)には
開いただけでローカルファイルの読みとりを許す
未公開の脆弱性があると考えられます。
今回のコンテストから改めてMac OS Xには未公開の
脆弱性がかなり含まれていることが証明された為、
進入コンテストで優勝したければMac OS Xを狙えと
いうのが定説となることでしょう。
- 201 :名無しさん@お腹いっぱい。:2008/05/04(日) 16:04:15 ID:???
- >>199
>人気なもの→多くの人が持っている。
ここの間に、「安全性や脆弱性の量は購買時の訴求ポイントにならない」ってのが必要だろ
だから、意識の低い人までが買って、結果として多くの人が持つ
50 KB
[ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]
取りに行ったけどなかった。次は一時間後に取りに行くです。新着レスの表示
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 05.0.5.0 2008/04/02
FOX ★ DSO(Dynamic Shared Object)