| « La nueva patente de Apple nos pondrá en forma | Portada | Mac OS X 10.5.3: posible actualización dentro de poco » |
28 marzo 2008
PWN2OWN: Mac el primero en caer por vulnerabilidad

PWN2OWN es un reto que se realiza en CanSecWest, una conferencia sobre seguridad digital. El reto consiste en exponer tres maquinas con tres sistemas operativos distintos a las maldades y “perrerías” de expertos en materia de seguridad.
Este año, las maquinas elegidas fueron un VAIO VGN-TZ37CN con Ubuntu 7.10, Fujitsu U810 con Vista Ultimate SP1 y MacBook Air con OSX 10.5.2. Todos ellos con los últimos parches de seguridad, vamos actualizados al 100%. Una vez seleccionadas las maquinas y descritas las reglas se arranca la competición.
El primer día (ayer 26 de Marzo) todos los sistemas operativos aguantaron las embestidas, saliendo airosos y demostrando un buen nivel de seguridad. En el segundo día ya se produjo la primera caída y para sorpresa de muchos fue el MacBook Air con Mac OS X 10.5.2.
Esto seguramente para muchos será una gran alegría con comentarios del tipo “No decíais que Mac OS X era tan seguro…”. Pues como bien comentan en Kriptopolis, un sitio sobre seguridad que os recomiendo encarecidamente, este tipo de noticias no son nada definitivas. El primer día las condiciones son muy estrictas pero el segundo día cuando estas condiciones se vuelven más permisivas (se permite descargar mail, entrar en web con contenido maliciosas) es cuando vienen los problemas.
También tenemos que ver que no es un cualquiera el que ataca a la plataforma, en este caso era Charlie Miller un gran conocedor de debilidades en el iPhone y que según informan debido a un nuevo exploit de Safari le permitió tumbar al Mac. Embolsandose el equipo, MacBook Air, y un premio de 10.000 dolares.
Sin duda una noticia que no pasará desapercibida, tal vez genere mucho ruido pero que hay que ver como algo positivo. Tanto haya sido en Mac OS X, Windows o Ubuntu (Linux) debe servir para ver que ninguna plataforma es 100% segura, sobre todo cuando parte de su seguridad depende del usuario. Ademas, crucificarme si queréis ahora, esto es bueno para no dormirse, seguir mejorando el sistema operativo, sus aplicaciones, etc… Y sí! vais a pensar que cuando pasa algo parecido en Windows no digo lo mismo, pero no es lo mismo un fallo a multiples fallos.
De todas formas, buen rollo, a disfrutar de la plataforma de cada uno y que mejoren todo lo posible cada una. Pues al final el beneficio no es para nadie mas que para nosotros, como usuarios que somos.
Vía | Kriptopolis
Imagen | CanSecwest
Más noticias sobre:
Software,
Mac OS,
Portátil
Tags: 10.5.2, exploit, hacker, safari
Comentarios (44)
| Trackback
Comentarios
#1 | por javiersa64 | 28 mar 2008 22:50
Para mi que este tío quería que el que el primero fuese el mac para llevarselo, joder un Macbook air a la busaca, yo por lo menos es lo que haría.
#2 | por lokillo | 28 mar 2008 22:57
La verdad es que me ha resultado bastante curioso. Hace unos meses hice un cursillo de Analista de Sistemas Informáticos y todo lo hacíamos sobre Windows. Con las herramientas que teníamos cuando yo llegaba a mi casa intentaba acceder a mi MB (en aquellos tiempos con Tiger) y entre mis escasos conocimientos y la seguridad no hubo manera.
La verdad que es un toque de atención para que no se duerman los señores de Cupertino ;)
Saludos
#3 | por Switzerland | 28 mar 2008 23:12
Ombre menos mal alguien que no dice lo de los 2 minutos, cuantas ganas de pinchar, van diciendo por hay que solo tardó 2 minutos en caer cosa falsa, ya que fueron 24h de la 1a ronda y 2m de la 2a ronda donde el hacker del iPhone econtró una vulnerabilidad en una web navegando con safari que habría que ver también que web era, xD xD vaya a ser que no fuera del mismo hacker y la tuviera preparada, saludos
#4 | por allfreedo | 28 mar 2008 23:34
Estas noticias a mi me resbalan.
Con windows 98 reiniciaba el ordenador 1 o 2 veces al dia, formateaba cada 5 meses y tuve muchisimos problemas con virus.
Con xp la cosa mejoro, reiniciaba 1 vez por semana, formateaba cada 10 meses y con virus he tenido mas bien pocos problemas.
Con vista estuve los 2 peores meses que he pasado con un ordenador. Desagradable por donde lo mires.
Y entonces llega macosx, que en 8 meses solo he reiniciado una vez, 0 virus, 0 formateos, TODO PERFECTO.
#5 | por WhisKiTo | 28 mar 2008 23:34
Siempre con que uno es más seguro que otro.
Aquél que sepa de verdad y conozca el tema, le da igual que tenga Windows, Linux, o el adorado MacOS. ¡Da igual!. Todos son software, y el software (todo él) es vulnerable.
#6 | por samueltz | 28 mar 2008 23:54
allfreedo no se que le hacias a tu pc. pero mi ordenador con xp lleva 3 semanas encedido y porque reinicie por instalar un programa sino llevaria mas. problemas de virus 0. y el ordenador tiene dos años. El vista lo tengo en el portatil y lo uso poco. pero tampoco me ha dado problemas, eso si, consume muchos recursos
#7 | por Marcus | 28 mar 2008 23:55
#1 Tu comentario es uno de los más acertados: los 3 equipos a batir son vulnerables, en buena medida por las condiciones del reto (los ordenadores no podrían tener cargado ningún software que no viniese de serie).
#3 Las 24 horas del primer día no cuentan, porque el primer día parece ser que nadie intentó atacar a los equipos, sencillamente por no trabajar gratis. Los ataques de ese tipo dan mucha información a los creadores de herramientas de seguridad, y los hackers ya no pican en esos retos salvo que tengan garantías de superarlos.
En definitiva, que un hacker maquero explotó una vulnerabilidad de Safari para ganarse un MacBook Air y 10.000 dólares. ¡Hizo bien! Los otros equipos ni tan siquiera fueron objeto de ataques, por lo que no sabemos si son más o menos seguros. No olvidemos que en la edición de 2007 el único equipo del que había que tomar control era un MacBook Pro, o sea, que es un reto orientado a maqueros. La noticia hubiese sido que el equipo derrotado hubiese sido el ordenador con Vista (que no parece que vaya a ser del que más conocimientos tenga un hacker especializado en el iPhone).
#8 | por block | 28 mar 2008 23:55
Whiskito es sabio!!!
No eso de que con windows……. con leopard….
Gracias a Dios que hay gente sabia de vez en cuando….
xxx
#9 | por oploki | 29 mar 2008 00:25
Samueltz, todo depende de lo que hagas con el ordenador si tienes el Office es posible que no necesites hacer ningún reset con windows durante mucho tiempo. Yo trabajo con Cinema 4D y Maya, por el precio de los equipos he probado con Windows pero es imposible trabajar cada ciertas horas la maquina empieza a dar errores de cálculos y de representación, por lo tanto tengo que hacer reset al Windows … esto no me sucede con Mac OS X. ;)
#10 | por rodbrv | 29 mar 2008 01:52
creo que el ganador fue el que se llevo la mac book air yo creo que nadie encontraba problemas de seguridad en las otras porque todos querian la mac
#11 | por Javier Ardila | 29 mar 2008 02:34
curioso como cambiais el tono cuando la tortilla gira no….
#12 | por Pol | 29 mar 2008 03:09
Pues hombre… es una jodienda, xD, a ponerse las pilas!
Pero si esperan 2 días más, Vista se cae solo. Que se lo digan a mi prima, 2 semanas con él en el laboratiorio sin internet y "Pol me lo formateas?" xD
#13 | por Jesés Jiménez | 29 mar 2008 03:55
recien he migrado a Mac, puesto que con Win me dejaron en blanco mi cuenta bancaria, y creanme que eso no me agrado mucho, antes usaba Linux, pero un buen dia me decidi a gastar la plata y comparme el mac (que me costo mucho menos de lo que tenia en mi cuenta de banco), y ahora se k no ha sido en vano…, se que es muchas veces menos vulnerable k win y mucho mas agradable, intuitivo y cosas asi, que tmb hay que destacar.
CON MAC HACES MAS COSAS CON MENOS CLICKS!!! xD
#14 | por Rhapsobe | 29 mar 2008 08:24
Bueno, ¿qué importa? Hagan lo que hagan, Steve Jobs seguirá siendo un semidios terrenal, y siempre habra una excusa para justificar los males de Apple.
#15 | por Alejandro | 29 mar 2008 08:26
Me gusta este tipo de blogs de mac vs linux vs windows… se desatan las más bajas pasiones :).
Ya en serio, es normal que un hacker especializado en iphone atacase un mac en lo mismo que tiene en común con el MAC, en el Safari. Si le hubiesen puesto firefox, le hubiese costado algo más.
Segundo, por qué Vista tardó más?, pues porque todavía están esperando que se inicie el explorer (con dos minutos no tiene ni para el arranque).
Yo uso linux (debian en concreto), no usé MAC porque no tengo plata (cosas de las hipotecas), pero sí probé BSD , parecido a MAC, relativamente, y si me dan a elegir, me quedaría con MAC.
Y si quieren probar la seguridad del vista, que escriban crack en el google y se metan en esas páginas, a ver cuanto dura.
Yo de momento, sin antivirus, en un año, cero cuelgues, cero virus, y ningún formateo.
Un saludo.
#16 | por RCC | 29 mar 2008 11:22
Normal, no existe el sistema perfecto. En todo caso, ni que haya caido antes un mac, hay una cosa que está clara: a menos que alguien vaya a atacar tu ordenador directamente (en cuyo caso, uses lo que uses, a la larga, estás perdido), el mayor riesgo está siempre con windows, porque es el sistema con más virus, fallos y gente que conoce cómo reventarlo.
#17 | por Toni M | 29 mar 2008 12:21
Pues ese test es lo más normal del mundo, todos los SO tienen fallos.
Lo que me jode son los fanboys de Apple cuando gritan a voces que "Mac es más seguro que Vista/XP/Ubuntu", ya sea lo relacionado con virus, spyware, manejo del propio SO, etc.
Está bien este post, pero ya veréis como no tardan en salir los posts dedicados a pantallas azules, errores de Windows, y con ellos las risitas de todos los fanáticos de la manzana.
#18 | por Grojnak | 29 mar 2008 13:02
Al poderse hacer ataques mediante navegadores se le dió mucha ventaja a Windows Vista. Y es que las cosas como son, la tecnología de sandboxing en Vista está más pulida que en Leopard. Esto es, Vista aísla mejor la memoria del navegador del sistema y un fallo o exploit en éste no afecta a la integridad del sistema operativo. Se cuelga el Explorer y listo.
Apple ha empezado a hacer esto en Leopard, pero aún no lo ha aplicado a Safari, de ahí que este tipo se haya cargado a Leopard con esta rapidez.
En Linux está el sistema cuasi-definitivo de seguridad (SELinux), pero aún no ha sido llevado a entornos de escritorio, así que una vulnerabilidad en Firefox análoga a la que usaron con Safari también hubiese tumbado a Linux.
#19 | por 86 | 29 mar 2008 13:31
YO desde windows XP no he tenido casi ningún problema. 0 virus, formateo anual, colgada de sistema ocasional. Desde que me cambié a Mac OSX hace 6 meses, 0 virus, 1 formateo (después de probar mucho soft y elegir con cual quedarme) y 2 colgadas (una de ellas sin explicación alguna).
Nada es seguro 100%, y lo que me importa es la comodidad, agilidad y estética de mi nuevo MAC. Ya no vuelvo a windows (y eso que nunca lo rechacé).
en otro portátil tengo Windows vista y tampoco he tenido muchos problemas…
#20 | por mac-suck | 29 mar 2008 15:22
ja ja ja juaaa juaaa juaaa Donde estan los defensores de apple ?
“un inmediato perdedor: Apple, cuya computadora MacBook Air fue hackeada en 2 minutos por el mismo experto que hackeó por primera vez el iPhone”
” Shane Macaulay, uno de los ganadores de PWN 2 OWN el año pasado, estuvo gran parte del día intentando acceder al sistema de la computadora que tenía Vista instalado, sin éxito.”
“Miller llegó a cobrar $50.000 por una vulnerabilidad que descubrió en Linux”
“que le impide hacer público el defecto que encontró en el navegador de internet de Apple, Safari, y que le permitió tomar el control sobre el equipo”
Es asi apple= Perdedores!! LOOSERS!!
Epa donde esta aquel que decia que se sentia segurisimo usando apple para navegar en internet porque ayy pobrecilla que estaba harta de las disque fallas de internet explorer ? jaja jaja
Y el otro ? recomendando linux ubuntu ? sera pa cobrar $50.000 por encontrarle fallas ? ja ja ja ja
2 minutos pa hackear el mac, todo el dia y NADA que han podido con el windows vista, entonces ? cual es la lloradera ? cual es la habladera de pasjuatadas diciendo que el windows vista es el nuevo windows millenium ?
Excelente concurso que les ha callado la boca a todos!!
1ero se quejaban de la multitarea, salió windows 95
2do se quejaban de la estabilidad, salió windows xp
3ero se quejaban de la seguridad, salió windows vista
Entonces ? cual es la queja ahora ?
Me muero de la risa con eso de que la interfaz de ubuntu es avanzadisima, jua jua juaaa juaa juaaa jajajaj
1ero esa interfaz luce obsoleta, los iconos adolecen de calidad grafica, todo tiene aspecto anticuado, el beryl ? jajaj hago lo mismo con windows xp y vista, a ver si se informa mejor!! Y tengo efectos que ni siquiera el beryl ese es capaz de hacerlo, y me funciona en windows 95 hasta windows vista sin consumir NADA de recursos
Sres. No es cuestión de ser fanatico de algo, es cuestión de ser objetivos y dejar de hablas pistoladas sin saber
Me la paso trabajando con diversos sistemas operativos y aún No he encontrado Ninguno que sea capaz de reemplazar a windows
Que si el mac tiene el dock ? existen varias versiones del dock para windows y todas sosn mejores!! Que si los efectos del beryl ? existen diversos efectos para el windows y mucho mejores que el beryl y logico más faciles de usar, que funcionan hasta en windows 95, cosa que No se puede decir del beryl para linux, que sila libreria tal, que si el kernel tal etc etc etc
El mac osx ? Necesita un maquinon intel core duo pa que medio funcione, y todo para que ? para NADA, por que sigue siendo un burdo disfraz del system 7 de mac
En rendimiento, calidad grafica, soporte, facilidad de uso, seguridad, como sistema multiproposito (programación, internet, oficina, juegos, musica, peliculas y un largo etc) el ganador sigue siendo W I N D O W S
Y el concurso este lo demuestra!!
| 1 | 2 | 3 | Comentarios siguientes | Ultimos comentarios
Noticias relacionadas
16 mayo 2008 | Mozilla publica la primera versión Alpha de Thunderbird 3
16 mayo 2008 | Rumor: MacBooks nuevos en el tercer trimestre de este año
15 mayo 2008 | Psystar ya permite actualizaciones en su OpenComputer
15 mayo 2008 | Nueva patente de Apple para aplicaciones en restaurantes, zoos y conciertos
15 mayo 2008 | Opinión: pagar por aplicaciones no está mal visto
Escribir un comentario
Nos encantaría conocer tu opinión. Por favor, procura que tus comentarios estén relacionados con esta entrada. Intenta también no insultar ni usar palabrotas, respeta a los demás lectores de este blog. Los comentarios off-topic, burdamente promocionales, ofensivos o ilegales serán borrados sin piedad.
Puedes usar algo de HTML: <a href> <strong> <blockquote> <br /> <p> <strong> <em> <ul> <li>. Los párrafos y los retornos de línea también se incluyen automáticamente.
Este blog utiliza OpenId para la autentificación de usuarios. OpenId es un sistema de identificación distribuido que te permite, con un sólo registro, autenticarte en todos aquellos que lo soporten. Para la identificación se utiliza la url proporcionada por el servidor OpenId cuando te registras en él o la url de tu blog si lo has reclamado.
OpenId nos permitirá reducir el spam y mejorar la calidad de la conversación que hay en las entradas.
Si deseas una cuenta OpenId, puedes registrarte aquí, en el servidor OpenId de WeblogsSL.










