MacOS X in twee minuten gekraakt!
29 maart 2008 - 18:59   
geplaatst door: Doctor Apple
Afgelopen dagen is de CanSecWest conferentie gehouden: een wedstrijd waar hackers de beveiliging van besturingssystemen aan de tand kunnen voelen.

Deelnemer Charlie Miller kraakte in slechts twee minuten een MacBook Air. Miller won daarmee $10.000 en een nieuw notebook. Charlie Miller bezorgde Apple afgelopen jaar de nodige kopzorgen door de iPhone te kraken. Shane Macaulay zorgde voor het nodige Microsoft Vista spektakel. Opmerkelijk genoeg had Macaulay did jaar wat meer moeite met het kraken van Vista.

In de drie dagen dat de wedstrijd duurde was het niemand gelukt om de Linux-notebooks te kraken.

Voor meer informatie: CanSecWest

Durf te denken!
MacOS X in twee minuten gekraakt!
29 maart 2008 - 19:46    reactie #1
geplaatst door: MacBigfoot
De eerste ronde vereiste geen interactie van een gebruiker fysiek aan de computer.
In deze ronde heeft zich geen enkele hacker gemeld.

In de tweede ronde was het toegestaan fysiek aan de computer te zitten, wel interactie van de gebruiker mogelijk dus.
Miller heeft een 0-day exploit voor Safari klaargezet en mocht als eerste gebruiker aan de computer zitten.
Verdere details van deze 0-day explout zijn nog niet bekend, kennelijk is het een nog niet bekende, en wordt Apple in de gelegenheid gesteld dit te patchen.

Overigens, ook wordt niet vermeld wat de interactie van de gebruiker geweest is.
Dus het kan net zo goed zijn dat van (door) de gebruiker een "domme" actie vereist wordt.

De derde ronde, waarin ook applicaties van derden misbruikt mogen worden, is voor Vista funest geworden door, eveneens, een 0-day exploit in Adobe's Flash. Dit heeft de hacker $5.000,- en een Fujitsu/Vista Ultimate opgeleverd.

Tot slot, men had verwacht dat Ubuntu eerder en wel degelijk gehackt zou worden, omdat in opensource software eerder een lek zou kunnen worden aangetroffen en er bijvoorbeeld meer protocollen worden ondersteund, dus potentieel meer lekken.

NB: het was de bedoeling van de organisatie om nieuwe lekken te vinden.

MacOS X in twee minuten gekraakt!
31 maart 2008 - 22:10    reactie #2
geplaatst door: Hildo
Ik kwam hier een aardig artikeltje tegen over de diepere achtergronden van de CanSecWest-hack:


http://www.roughlydrafted.com/2008/03/29/mac-shot-first-10-reasons-why-cansecwest-targets-apple/

Show me a man who loves football and nine times out of ten you'll be pointing at a really bad shag. (Julie Burchill)