全球黑客大赛收锣 苹果微软操作系统均被攻破
来源:互联网 发布:java如何防止重复提交 编辑:程序博客网 时间:2024/05/05 16:46
北京时间3月30日消息,据国外媒体报道,当地时间周五,在加拿大举行的全球黑客大会CanSecWest宣告结束,在这为期三天的比赛中,只有安装Linux的索尼Vaio笔记本电脑没有攻破外,安装Mac OS X的苹果MacBook Air笔记本电脑和安装Vista的富士通笔记本均被攻破。
本周三,这次大赛在加拿大温哥华开始举行,主办者提供了运行不同操作系统的三台笔记本电脑供参赛者进行攻击,并且要求攻击者必须使用自己的软件。获胜者将被授予2万美元的奖金,但是按照大赛规则,每过一天这笔奖金将减少一半。
比赛第二天,独立安全评估公司(Independent Security Evaluators)的研究人员查理-米勒(Charlie Miller),在3Com的网络安全部门TippingPoint的协助下,利用Safari浏览器的一个漏洞,攻破了安装有Mac OS X和苹果MacBook Air笔记本电脑。这一天,也即周四,米勒只花费了大约2分钟的时间就攻破了这台电脑,因而获得1万美元奖金并且还领走了这台被他攻破的这台新笔记本电脑。
周五,在获得朋友少许帮助下,谢恩-麦考利(Shane Macaulay)最终攻破了安装有Vista的富士通笔记本笔记本电脑。麦考利曾是去年黑客大赛的一个名获奖者。在今年的比赛一开始,麦考利遇到了挫折,因为他不知道攻击目标是安装了SP1的Vista版本,后来他在VMware公司研究员亚历山大-索蒂罗夫(Alexander Sotirov)指导和同事德里克-卡莱威(Derek Callaway)的少许帮助下,完成了这次攻击。
按照这次大赛规则,麦考利和米勒都不得对外泄露他们所攻击的系统漏洞,直到这些系统漏洞由相关安全公司发布补丁程序为止。但是,麦考利表示,他攻击的漏洞是一个利用Java突破Vista安全保护的跨平台漏洞。他周五领到奖金后在接受一个短暂采访时表示:“漏洞存在别的地方,不过Java的内在性质允许我们绕开微软已经到位的安全保护措施。这可能会影响Linxu和Mac OS X。”
TippingPoint安全反应经理泰里-福斯勒夫(Terri Forslof)称,尽管参赛者设法要攻破安装有Linux的索尼Vaio笔记本电脑,但终未如愿。她说:“我对不能够攻破,感到吃惊。”
米勒早些时候称,他只所以选择Mac OS X,是因为他认为这是最容易被攻破的目标。而麦考利也是同样的观点,他认为只所以选择Vista,是因为“我认为这是最容易被攻破的目标。”
- 全球黑客大赛收锣 苹果微软操作系统均被攻破
- 全球黑客大赛收锣 苹果和微软操作系统均被攻破
- 全球黑客大赛落幕 苹果及微软操作系统均被攻破
- 全球黑客大赛落幕 苹果及微软操作系统均被攻破
- Pwn2Own全球黑客 大赛现场:IE等三大浏览器均被攻破
- 腾讯安全联队Pwn2Own黑客大赛5秒攻破苹果Safari获全额积分
- 波兰女黑客攻破Vista防线 微软数字签名不安全
- 波兰女黑客攻破Vista防线 微软数字签名不安全
- 中国黑客首次攻破Win10系统!微软惊呆
- 黑客大赛GeekPwn全球招募 国际黑客大神决战澳门
- iPhone 20秒被黑客攻破
- 黑客来袭:macOS 和 Safari 被攻破
- 黑客来袭:macOS 和 Safari 被攻破
- 微软“创新杯”全球学生大赛
- 世界顶级黑客大赛传捷报:长亭科技攻破Linux系统
- 黑客竞赛:Safari/FF/IE均被攻破 Chrome独存
- Chrome 25 被黑客攻破 Google发布紧急更新
- 加强、提升SSL的密钥位数防止被黑客攻破
- 我国软件出口去年协议金额逾18亿美元
- 软件离岸外包商模式转型应基于客户分布特征
- 哈哈,原来硅谷精神就是轻度躁狂
- 管兼技
- 四级开头与结尾常用句型
- 全球黑客大赛收锣 苹果微软操作系统均被攻破
- JavaScript最精致日期时间输入控件.(Smart Ver 2.00)
- OASIS 2007成就总结
- 利用Spring的AOP来配置和管理你的二级缓存(EHCache)
- 中国地区三级联动代码(JS代码)
- 英专家警告:手机致死人数将超过香烟
- 如何根据字符串获取嵌入到程序中的图片等资源
- 使用OSCache进行简单的缓存
- web打印的本地设置