iPhone/Safari/IE8在黑客大賽上全軍覆沒 ——中新網(wǎng)

亚洲一区精品动漫|亚洲日韩欧美综合中文字幕|久久久国产精品视频!|久久艹视频一区

<rp id="exnmd"><video id="exnmd"></video></rp>
<ol id="exnmd"><strong id="exnmd"><td id="exnmd"></td></strong></ol>
    • <address id="exnmd"></address>
      <rp id="exnmd"></rp>
      <u id="exnmd"><option id="exnmd"></option></u>
    • <cite id="exnmd"></cite>
      本頁位置: 首頁新聞中心IT新聞
        iPhone/Safari/IE8在黑客大賽上全軍覆沒
      2010年03月26日 09:16 來源:賽迪網(wǎng) 發(fā)表評論  【字體:↑大 ↓小

        據(jù)國外媒體報道,網(wǎng)絡(luò)高手們?nèi)涨霸贑anSecWest安全大會年度Pwn2Own競賽上成功侵入未解鎖的iPhone、Snow Leopard上的Safari以及Windows 7上的Internet Explorer 8和Firefox。

        Independent Security Evaluators公司首席安全分析師查理·米勒(Charlie Miller)成功侵入一臺MacBook Pro的Safari , 獲得10000美元獎金。米勒在去年利用Safari的一個漏洞完成侵入,獲得5000美元獎金。2008年則侵入一臺 MacBook Air筆記本電腦,獲得10000美元獎金。所有這些入侵都是在同一臺電腦上完成的。米勒拒絕提供侵入Safari的具體細(xì)節(jié),但他說目標(biāo)電腦曾先訪問了一個帶有惡意程序的網(wǎng)站,獲得目標(biāo)電腦的一個接口,能夠執(zhí)行他需要的命令,而目標(biāo)電腦一直都沒有發(fā)覺,但現(xiàn)在目標(biāo)電腦已經(jīng)完全修復(fù)。據(jù)悉,米勒花 了至少一周時間來寫攻擊程序。

        來自荷蘭的獨立安全研究人員彼得·烏勒登希爾(Peter Vreugdenhil)利用自己開發(fā)的程序,成功繞過IE8的防護功能,獲得10000美元。烏勒登希爾說,他利用了兩個安全漏洞侵入IE 8,繞過了地址空間布局隨機化(ASLR)和數(shù)據(jù)執(zhí)行防護(DEP)。ASLR的安全功能在于能減少了一些內(nèi)存代碼攻擊,DEP則是用于防止攻擊者在非可執(zhí)行內(nèi)存上運行惡意代碼。

        同樣獲得10000美元的還有來自英國MWR InfoSecurity的尼爾斯(Nils,他拒絕透露姓氏),尼爾斯的攻擊目標(biāo)是 Firefox。尼爾斯目前是德國奧爾登堡大學(xué)計算機科學(xué)系的學(xué)生,去年已經(jīng)成功侵入IE 8、Safari及Firefox,贏得1.5萬美元獎金。尼爾斯說,侵入利用了內(nèi)存損壞漏洞并繞過ASLR和DEP,寫這個侵入程序花費了僅僅幾天的時間。

        最后,盧森堡大學(xué)拉爾夫·菲利普·魏曼(Ralf Philipp Weinmann)和德國Zynamics公司文森佐·羅佐(Vincenzo Iozzo)成功侵入iPhone,共同分享了15000美元獎金。羅佐由于旅途耽誤了比賽,羅佐的同事托馬斯·杜林(Thomas Dullien)擔(dān)任了他的比賽代理人。羅佐和魏曼利用兩周時間來寫侵入程序,成功竊取iPhone的SMS數(shù)據(jù)庫的內(nèi)容。

        ----- IT新聞精選 -----
      商訊 >>
       
      直隸巴人的原貼:
      我國實施高溫補貼政策已有年頭了,但是多地標(biāo)準(zhǔn)已數(shù)年未漲,高溫津貼落實遭遇尷尬。
      ${視頻圖片2010}
      本網(wǎng)站所刊載信息,不代表中新社和中新網(wǎng)觀點。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書面授權(quán)。
      未經(jīng)授權(quán)禁止轉(zhuǎn)載、摘編、復(fù)制及建立鏡像,違者將依法追究法律責(zé)任。
      [網(wǎng)上傳播視聽節(jié)目許可證(0106168)] [京ICP證040655號] [京公網(wǎng)安備:110102003042-1] [京ICP備05004340號-1] 總機:86-10-87826688

      Copyright ©1999-2024 chinanews.com. All Rights Reserved