Logo Hardware.com.br
advi
advi Veterano Registrado
782 Mensagens 33 Curtidas

Concurso Hacker: Mac Os x Vista x Linux

#1 Por advi 28/03/2008 - 20:28
Desafio paga US$ 20 mil para quem invadir laptop

Trata-se da mais esperada disputa no mundo dos hackers: três laptops, um rodando Linux, outro Mac OS e o terceiro, o Windows Vista. Que sistema será invadido primeiro?

É isso que os organizadores da conferência de segurança CanSecWest esperam descobrir esta semana, oferecendo aos participantes uma chance de invadir os sistemas de três laptops que estão em exibição no local do evento, em Vancouver, no Canadá. Mas é necessário usar um método de ataque que seja novo e jamais tenha sido empregado. O prêmio é de US$ 20 mil (aproximadamente R$ 34 mil), mais o laptop.

De acordo com informações da MacWorld, os organizadores chamam a disputa de PWN 2 OWN (invadir para ganhar). Pwn é uma expressão usada por hackers quando assumem o controle de um computador.


O prêmio de US$ 20 mil pode parecer muito dinheiro, mas de acordo com os participantes do evento, um código de ataque a computadores de alta qualidade pode ser vendido facilmente por quantia semelhante a empresas de software de segurança como a iDefense ou Tipping Point, que adquirem os programas de ataque para desenvolver defesas contra eles, ou a uma das agências de espionagem e segurança do governo dos Estados Unidos
Charlie Miller, mais conhecido como membro da Independent Security Evaluators, a organização que conseguiu hackear o iPhone pela primeira vez, no ano passado, disse participa do concurso, não pelo dinheiro mas pela emoção de descobrir se conseguirá ser um dos primeiros a invadir os computadores.

Pela noite desta quarta-feira - o dia inicial do concurso - ninguém havia tentado invadir os três laptops. Isso não foi exatamente uma surpresa para os organizadores porque no dia inicial os participantes estavam autorizados a utilizar apenas ataques via rede, sem recurso de interação gerada por usuários, e ataques desse tipo são extremamente raros, hoje em dia.

Miller disse que iria inserir seu código de penetração no MacBook Air nesta quinta-feira, quando as regras seriam ligeiramente relaxadas e os hackers estariam autorizados a tentar ataques que requerem ações de usuários, como visitas a um site contaminado ou abertura de um e-mail.

Mas esperar até a quinta-feira já acarreta uma penalidade. O valor do prêmio cai à metade, a cada dia. Caso ninguém tenha ganho os laptops até sexta-feira, o prêmio se reduzirá a apenas US$ 5 mil e os organizadores começarão a instalar software não-padronizado nas máquinas, para verificar se elas poderiam ser comprometidas por meio de programas como o Skype.

O concurso do ano passado atraiu muita atenção mas envolvia apenas um laptop: um MacBook Pro. Este ano, com três laptops, a disputa se tornou uma espécie de corrida. "Será interessante ver que sistema sucumbe primeiro", disse Aaron Portnoy, pesquisador da TippingPoint, a empresa que está oferecendo o prêmio.

http://tecnologia.terra.com.br/interna/0,,OI2713978-EI4801,00.html


MacBook Air cai em 2 min em concurso hacker


SÃO PAULO - Um concurso hacker desafiou programadores a invadir laptops com Mac OS, Linux e Windows.

O desafio aconteceu em Vancouver, no Canadá, durante a feira de segurança ConSecWest. Laptops com os três sistemas operacionais, plugados a uma rede interna, ficaram à disposição dos hackers, que só podiam tentar invadi-los usando a rede oferecida pela feira.

Durante o primeiro dia de desafio, nenhuma das máquinas foi invadida. No segundo dia, porém, a ConSecWest autorizou três pessoas a utilizarem os laptops em teste. Os usuários trocaram e-mails e abriram web sites.

A partir desde momento, o hacker Charlie Miller precisou de apenas dois minutos para invadir o MacBook Air. Miller assinou um contrato dizendo que não revelaria a vulnerabilidade que explorou. Antes, a Apple terá acesso a estas informações.

Pela façanha, Miller ganhou US$ 10 mil como prêmio dos patrocinadores do evento. Até o às 13h40min da sexta (28) não havia notícias de que alguém tivesse conseguido invadir as máquinas com Windows Vista e distribuição Linux.

Fonte: http://info.abril.com.br/aberto/infonews/032008/28032008-11.shl
Angelo Alexandre Schiavom
Angelo Alexa... Veterano Registrado
1.2K Mensagens 36 Curtidas
#4 Por Angelo Alexa...
28/03/2008 - 22:48
po ainda mais o win
nao sendo invadido
e acoisa mais mamao( ao menos a alguns anos era ne)
hoje em dia com tantos firewal so com um erro para facilitar e ususarios sempre comentem erros barbaros rs
PROCSSADOR AMD PHENOM II X4 955
ASUS SABERTOOTH 990FX/SB950
XFX ATI RADEON HD 5770, 1GB,GDDR5,DX11
OCZ STEALTHXSTREM 500W ACTIVE PFC 500SXS
MEMORIA OCZ Gold 16GB (4 x 4GB) DDR3-1600
MONITOR P2470HN SAMSUNG
Abri meu servidor de LINEAGE huhuuu
carlos007anjo
carlos007anj... Geek Registrado
2.9K Mensagens 82 Curtidas
#6 Por carlos007anj...
29/03/2008 - 20:34
JDX disse:
O Windows foi invadido com a ajuda do Adobe Fash. Até o final do último dia só Ubuntu ainda não havia sido invadido.
Fonte: http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-final-day-and-wrap-up


Renan Decarlo disse:
*****, os kra sao **** 8D

falou e disse que disputa de segurança !!!! linux ainda é o melhor em quesito servidor/desktop !!!!

Será que alguém conseguiu invadir o linux ou acabou a prova ?
angeloshimabuko
angeloshimab... Veterano Registrado
933 Mensagens 67 Curtidas
#8 Por angeloshimab...
29/03/2008 - 21:43
deffinne disse:
Qual a versao dos Sistemas?


Da página do patrocinador:
http://dvlabs.tippingpoint.com/blog/2008/03/19/cansecwest-pwn-to-own-2008

1) VAIO VGN-TZ37CN com Ubuntu 7.10
2) Fujitsu U810 com Vista Ultimate SP1
3) MacBook Air com OS X 10.5.2

a) 26-03 (1o. dia): cada computador, na sua instalação e configuração padrão, com todas as atualizações aplicadas, só poderia ser acessado via cabo cross, sem intervenção de usuário na máquina-alvo (prêmio de US$ 20 mil mais o computador invadido). Nenhuma máquina foi invadida.
b) 27-03 (2o. dia): um usuário em cada sistema (máquina-alvo) poderia abrir mensagens e acessar sites indicados pelos grupos atacantes (prêmio de US$ 10 mil mais o computador invadido). Charlie Miller, Jake Honoroff e Mark Daniel invadiram o Mac OS X usando uma vulnerabilidade do navegador Safari da Apple.
c) 28-03 (3o. dia): foram instaladas aplicações de terceiros (de uma lista de aplicações famosas, como o Adobe Flash). Shane Macaulay, Derek Callawa e Alexander Sotiro invadiram o Windows Vista usando uma vulnerabilidade do Flash. A conferência encerrou sem que o Ubuntu fosse invadido.

O relato do último dia:
http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-final-day-and-wrap-up
deffinne
deffinne General de Pijama Registrado
3.9K Mensagens 290 Curtidas
carlos007anjo
carlos007anj... Geek Registrado
2.9K Mensagens 82 Curtidas
#10 Por carlos007anj...
30/03/2008 - 10:23
Não é querer usar palavras 1 tanto expliitas mas :

Caramba quebrarm as pernas da adobe e na microsoft !!!

c) 28-03 (3o. dia): foram instaladas aplicações de terceiros (de uma lista de aplicações famosas, como o Adobe Flash). Shane Macaulay, Derek Callawa e Alexander Sotiro invadiram o Windows Vista usando uma vulnerabilidade do Flash. A conferência encerrou sem que o Ubuntu fosse invadido.
JAPICHIN
JAPICHIN Cyber Highlander Registrado
18.3K Mensagens 5.2K Curtidas
#12 Por JAPICHIN
30/03/2008 - 11:57
JDX disse:
Mas não vamos botar a culpa na Microsoft por um bug que nem é seu, além disso nesses concursos qualquer SO pode ser o primeiro. Basta um sortudo achar um bug que ninguém achou.


e outra coisa, provavelmente foi através de um descuido de um usuário...onde os ataques são mais frequentes e ainda mais para o SO windows, onde mais ataques se fazem...
Propague boas ações e cultive o senso crítico e de justiça
os 4 males: Álcool, Tabaco, Obesidade, Sedentarismo
boa.gif Feliz Ano Novo Chinês 2019 Ano do Porco!!!
comemorando.gif

巴西 日本国 中國 廣州 Ni Hao 北少林
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal