Re: Percek alatt feltörték az összes böngészőt
#1
Elküldve: 2010. 03. 25. 09:35
http://www.hwsw.hu/h...ari-iphone.html
#2
Elküldve: 2010. 03. 25. 09:35
Minit se?
Kíváncsi lettem volna pedig...
#3
Elküldve: 2010. 03. 25. 10:05
#4
Elküldve: 2010. 03. 25. 10:06
#9
Elküldve: 2010. 03. 25. 11:39
#10
Elküldve: 2010. 03. 25. 12:13
Idézet: Ytse - Dátum: 2010. 03. 25. 11:39
Bár Charlie Miller nem szervező, hanem csak résztvevő, azt nyilatkozta, hogy azért nincs vmiféle Linux, mert kevesen használják desktopon, és a Linuxon futó böngészők úgyis futnak Windowson is. Pedig szerintem érdekes lett volna, mivel manapság a böngésző hibájának kihasználásához meg kell kerülni az OS specifikus DEP-t és ASLR-t.
De úgyis csak flame lett volna belőle, hogy "miért X disztribúciót választották, az köztudomásúan szar, inkább Y-t kellett volna, és idióta, aki nem így gondolja".
Csak remélni tudom, hogy az igazi blackhatek is hasonlóan gondolják, és inkább a Windowsokat és Maceket hekkelgetik, az én zuglinuxomat meg addig is békén hagyják.
Idézet: Ytse - Dátum: 2010. 03. 25. 11:39
Egyébként AFAIR tavaly sem volt Linux, csak talán 2008-ban.
#11
Elküldve: 2010. 03. 25. 13:37
#13
Elküldve: 2010. 03. 25. 14:01
Idézet: Gabbesz - Dátum: 2010. 03. 25. 13:56
De, komoly kérdés volt, valamelyik korábbi fordulóban a Macbook Airen futó Leopardot ugyanis éppen egy ilyen módszerrel "törték fel" másodpercek alatt. Nem tudom, ki hogy van vele, de ha ez is így működött, akkor igazából fölösleges volt elkezdeni.
Szerkesztette: debaj 2010. 03. 25. 14:02 -kor
#14
Elküldve: 2010. 03. 25. 16:40
#15
Elküldve: 2010. 03. 25. 16:45
Idézet: debaj - Dátum: 2010. 03. 25. 10:05
"A weboldal meglátogatása során a kártékony kód kiolvasta a telefonból az összes tárolt SMS-t,"
Meg ilyenek. Explorer ettől függetlenül érdekelne, mert nekem meg az a bajom, hogy már a WUn is kérdez, hogy akarom-e futtatni, vagy az oldal az tartalmat, egyéb .exe-t hív, szóval kíváncsi lennék a weboldalakra.
#16
Elküldve: 2010. 03. 25. 16:48
Idézet: webdev - Dátum: 2010. 03. 25. 16:40
Akkor átfogalmazom a kérdést, úgy látom, elsőre nem voltam világos: igénybe vehet ehhez gondolkodás nélkül mindenféle linkekre kattintó, mindent olvasás nélkül leokézó, adminjogokkal rendelkező helyi júzert, vagy magára van utalva?
Szerkesztette: debaj 2010. 03. 25. 16:49 -kor
#17
Elküldve: 2010. 03. 25. 17:16
Idézet: debaj - Dátum: 2010. 03. 25. 16:48
Admin jogokkal rendelkezőnek mi értelme lenne? Bár egy szifonon pld. nincs is ilyen megkülönböztetés, ott érdekes, hogy lenyúlta az SMSeket. De ha telepíthet, meg Javat futtathat, akkor ott már nem is biztos, hogy a böngészőben van nagy luk, jogos az elmélkedésed.
#18
Elküldve: 2010. 03. 25. 17:23
Idézet: Jahno - Dátum: 2010. 03. 25. 17:16
Valakinek indulni kéne ezen a versenyen, hogy megtudjuk.
#19
Elküldve: 2010. 03. 25. 17:27
Idézet: Jahno - Dátum: 2010. 03. 25. 17:16
Meg igazából a "percek alatt" is érvényét veszti, gondolom, nem ott kezdték el lekódolni az exploitot. Igazából eddig az összes Pwn2Own arról szólt, hogy mindenki szépen kivárta, amikor már lehet az otthon összecsiszolgatott túrókat is kattingatni, aztán a sajtó meg kürtölte bőszen, hogy percek alatt széttette a lábát a gép.
Egyszer kíváncsi lennék egy olyan hackerversenyre, amikor ott áll az üres gép, és hajrá, vagy akár legyen ott a kattingatós júzer, de ne az ő gépe legyen a célpont, hanem a virtuálisan három háztömbbel arrébb levő, de hálózatról elérhető nagyvas, ami a grafitrudakat húzgálja a reaktorban. Meghajlok a tudásuk előtt, nem arról van szó, csak akkor írja a sajtó, hogy két perc alatt reccsentették meg a rendszert, ha tényleg két perc alatt reccsentették meg a rendszert.
#20
Elküldve: 2010. 03. 25. 18:04
Idézet: Sipi - Dátum: 2010. 03. 25. 17:23
Én párszor írtam a HWSWnek, hogy a közzétett sallangon kívül kicsit tényfeltárhatnának, vagy hasonló, de nem voltak rá vevők, ez van opcióval. Amúgy szerintem nem lenne bonyás pár kérdést összevésni, utánajárni, ha már.

Súgó
















