|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 苹果MacBook安全竞赛中被成功入侵 | |||||
作者:佚名 文章来源:CNET 科技资讯网 点击数: 更新时间:2007-4-25 ![]() |
|||||
|
苹果笔记本电脑MacBook系统,在温哥华CanSecWest会议举办的安全竞赛中被成功入侵并控制。 软件工程师Shane Macaulay,利用苹果Safari浏览器一个零时差安全漏洞,成功骇入MacBook系统。这台笔记本电脑是大会举办的"PWN to Own"安全竞赛的奖品之一,事后Macaulay开心地把MacBook抱回家。 这项为期两天的竞赛,要求与会者利用MacBook内的Safari浏览器浏览一个恶意网站(类似Windows使用者经常碰到的攻击)。CanSecWest主办单位在竞赛的第二天宣布这项新规则,因为第一天的比赛没有任何人成功入侵大会提供的两台Mac。 Macaulay队友是最近才离开Matasano安全公司的研究员Dino Dai Zovi,他曾找出Mac软件的若干瑕疵、Safari浏览器的安全漏洞,并在9小时内就写出刺探程序。Dai Zovi说:“那个弱点和刺探程序都是我的成果,Shane是我的执行者。” 苹果发言人Lynn Fox拒绝单独评论这次竞赛,但重述苹果的安全立场:“苹果非常重视安全,并且在使用者受到影响前解决潜在弱点上,有绝佳的记录。” 如果这个瑕疵是首次被使用,Dai Zovi准备以此申请TippingPoint上周四宣布的1万美元奖金。他说:“Shane可以拿走那台笔记本,我要奖金。”TippingPoint负责Zero Day Initiative抓错赏金计划。 一位TippingPoint代表说,该公司会在检查过这项弱点后支付奖金。TippingPoint安全反应经理Terri Forslof说:“如果那确实是Safari的零时差弱点,我们就会接受(申请)。” 就在这次成功入侵的前一天,苹果才发布Mac OS X今年第四次的安全更新。这次更新共修补25项弱点。 CanSecWest主办单位提供的两台MacBook均连接一台无线路由器,并安装了所有安全更新,但没有额外的安全软件或设定。 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 苹果漠视DNS安全漏洞 桌上型 苹果笔记本销量增61% 全球排 Hotmail邮箱把奥运会门票邮件 ClamAV 实现多个空指针引用漏 ClamAV 实现多个空指针引用漏 自动创建网邮账户的木马将目 超越Gmail 微软Hotmail信箱容 Hotmail更新——Windows Liv Mac OSX--攻破它像用它那么 网络储存大战 微软谷歌苹果三 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |