赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索

绕过防线间接入侵 苹果MacBook存在软肋

发布时间:2007.04.28 04:25     来源:赛迪网安全社区    作者:lvvl

苹果笔记本电脑Macbook系统,在温哥华Cansecwest会议举办的安全竞赛中被成功入侵并控制。

软件工程师Shane Macaulay,利用苹果Safari浏览器一个零时差安全漏洞,成功骇入Macbook系统。这台笔记本电脑是大会举办的"Pwn to Own"安全竞赛的奖品之一,事后Macaulay开心地把Macbook抱回家。

这项为期两天的竞赛,要求与会者利用Macbook内的Safari浏览器浏览一个恶意网站(类似Windows使用者经常碰到的攻击)。Cansecwest主办单位在竞赛的第二天宣布这项新规则,因为第一天的比赛没有任何人成功入侵大会提供的两台Mac。

Macaulay队友是最近才离开Mtasano安全公司的研究员Dino Dai Zovi,他曾找出Mac软件的若干瑕疵、Safari浏览器的安全漏洞,并在9小时内就写出刺探程序。Dai Zovi说:“那个弱点和刺探程序都是我的成果,Shane是我的执行者。”

苹果发言人Lynn Fox拒绝单独评论这次竞赛,但重述苹果的安全立场:“苹果非常重视安全,并且在使用者受到影响前解决潜在弱点上,有绝佳的记录。”

如果这个瑕疵是首次被使用,Dai Zovi准备以此申请Tippingpoint上周四宣布的1万美元奖金。他说:“Shane可以拿走那台笔记本,我要奖金。”Tippingpoint负责Zero Day Initiative抓错赏金计划。

一位Tippingpoint代表说,该公司会在检查过这项弱点后支付奖金。Tippingpoint安全反应经理Terri Forslof说:“如果那确实是Safari的零时差弱点,我们就会接受(申请)。”

就在这次成功入侵的前一天,苹果才发布Mac Os X今年第四次的安全更新。这次更新共修补25项弱点。

Cansecwest主办单位提供的两台Macbook均连接一台无线路由器,并安装了所有安全更新,但没有额外的安全软件或设定。

(T003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 传苹果拟下半年向三星采购5亿颗NAND闪存 (04-28) · 免费无线上网要小心黑客恶意窃取信息 (04-27)
· 苹果Q2营收52.6亿美元 净利润达7.70亿 (04-27) · 瞧瞧人家苹果是怎样做手机的! (04-27)
· 乔布斯:苹果用户对租借音乐不感兴趣 (04-27) · 实例操作 如何让杀毒软件成“睁眼瞎” (04-26)
· 苹果前CFO称乔布斯对股票期权回溯负有责任 (04-26) · 东欧犯罪分子也在利用ANI漏洞进行攻击 (04-26)
· 苹果iPhone手机6月底上市 销量可达1200万部 (04-26) · 苹果Q2利润增长88% 股票价格突破100美元 (04-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管