sábado, 21 de março de 2009

Avatar Voz do Além

Safari abre as pernas… em menos de 10 segundos

 

19-pwn2own

Lembra DISSO aqui? Não era viagem de um maluco (tem um pouco disso também…)! Ao menos o final que falava do Safari. Charlie Miller, vencedor do encontro hacker Pwn2Own do ano passado, quando invadiu um MacBook Air em tempo recorde e levou para casa os US$ 10 mil de prêmio; disse que faria e fez. A nova façanha do cara foi hackear um MacBook rodando Safari em menos de 10 segundos, o que lhe rendeu mais US$ 5 mil e o MacBook que estava com o Safari instalado.

Ele e seu time haviam pesquisado a brecha algum tempo antes, e quando chegou a hora, foi só executar o exploit para acesso remoto e pimba… o MacBook estava sobre controle deles. Com essa vitória, Miller ganha o direito (eu chamaria de dever) de ajudar a Apple a construir um patch para fechar essa brecha. E só depois disso divulgar o que era a brecha.

Achou isso muita coisa? Então se prepare para o hacker épico… Um pesquisador e estudante de mestrado, conhecido como “Nils”, conseguiu hackear três navegadores: o IE 8 (que mal chegou e já foi invadido), o Firefox e o Safari. Ele também embolsou US$ 5 mil e  os notebooks que rodavam os sistemas operacionais.

O único que ainda não caiu sob domínio dos hackers? O Chrome, navegador da Skynet do Google (deve ser porque ainda é muito novo. Só não sei por que o Opera, na minha opinião o navegador mais completo da atualidade, não participou!

 

[Via MacMagazine] Imagem: MacMagazine

2 Comentaram...

gabriel disse...

Eu uso o chrome desde seu lançamento e não tive problemas com ele so far...

_snake disse...

O que acho estranho no caso do hacking em Macs é que o mesmo tem como núcleo o Darwin, que é baseado, entre outros, no FreeBSD. Sei que o hacking não é feito no kernel em si, mas já tendo uma base sólida poderiam focar um pouco mais em segurança nas outras partes do SO.

Ah, Opera > all.

Postar um comentário

Mostre que é nerd e faça um comentário inteligente!

-Spams e links não relacionados ao assunto do post serão deletados;
-Caso queira deixar a URL do seu blog comente no modo OpenID (coloque a URL correta);
-Ataques pessoais de qualquer espécie não serão tolerados.
-Comentários não são para pedir parceria. Nos mande um email, caso essa seja sua intenção. Comentários pedindo parcerias serão deletados.
-Não são permitidos comentários anônimos.


Layout UsuárioCompulsivo