Von Sabine Friedrich - 20.03.2009, 10:11

Hacker-Contest

Safari auf CanSec West erfolgreich gehackt

Auf der Sicherheitskonferenz in Vancouver haben Sicherheitsexperten gleich zwei Sicherheitslöcher in Safari aufgedeckt.
Wie im letzten Jahr hat der Sicherheitsexperte Charlie Miller auch dieses Jahr wieder auf der Sicherheits-Konferenz CanSecWest in Vancouver wieder den ersten Preis abgeräumt. Miller hatte dazu am zweiten Konferenztag auf einem Macbook erfolgreich eine Sicherheitslücke in Safari ausgenutzt und einen bösartigen Link aufgesetzt, der beim Anklicken durch den Anwender alle Sicherheitsmaßnahmen aushebelte und Miller volle Kontrolle über das Macbook gab.
Am ersten Tag der Konferenz durfte nur Software attackiert werden, die auf den Computern als Standard-Vorkonfiguration mitgeliefert wird. Am zweiten Tag wird diese Regel gelockert und die Konfigurationen für Exploit-Attacken durften mit Zusatztechnologien wie Flash, Java, .Net und Quicktime erweitert werden
Seinen ersten Einbruch in ein Macbook demonstrierte Miller im Pwn2Own-Wettbewerb, in dem er eine selbst entdeckte und vorher auf seinem Macbook getestete Sicherheitslücke attackierte. Der Wettbewerb am Mittwoch war innerhalb von wenigen Minuten beendet. Für jede demonstrierte Sicherheitslücke bekommt ein erfolgreicher Teilnehmer 5.000 US-Dollar Preisgeld. Miller belegte den ersten Platz und darf somit außerdem auch - wie nach seinem Sieg in CanSecWest - das Macbook behalten und erhält ironischerweise auch für zwölf Monate einen Applecare Protection Plan.
Ein weiterer Teilnehmer namens Nils offenbarte eine andere Sicherheitslücke in Safari. Dank dem Aufzeigen von Löchern in Firefox und Internet Explorer 8 durfte er schließlich 15.000 US-Dollar als Preisgelder entgegennehmen. Außer den Attacken auf Webbrowser von Safari bis Chrome werden die Teilnehmer auch auf Betriebssysteme von mobile Plattformen losgelassen, wie zum Beispiel iPhone, Blackberry, Android, Symbian von Nokia und Windows Mobile.
Tippingpoint, einer der Sponsoren der Konferenz, lässt alle erfolgreichen Teilnehmer einen Geheimhaltungsvertrag für die Sicherheitslücken unterzeichnen und reicht alle gefundenen Fehler zum Beheben bei den Herstellern ein.
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1015590
Content Management by InterRed