El concurso para hackear el MacBook Pro finaliza con un ganador
Hace unos días se celebró un concurso de CanSecWest llamado “pwn-2-own”... el objetivo: hackear un MacBook Pro completamente actualizado (con todos los parches de seguridad). Quien lo consiguiera, podría quedarse con el portátil y 10000$.
En un principio parece que el jugoso premio iba a quedarse desierto, aunque en el último día de la competición, un tal Dino Dai Zovi, que trabaja como investigador en seguridad informática, consiguió después de 12 horas encontrar un exploit de Safari con el que entrar en el Mac.
El bug encontrado consiste en un error en JavaScript presente en Safari, que permite que una página con determinadas instrucciones puedan ejecutar código arbitrario en el ordenador.
Sin embargo, para llegar a éste desenlace los organizadores del concurso tuvieron que “relajar” un poco las normas, ya que las reglas iniciales decían que no debía ser necesaria la intervención en el lado del usuario…
El error encontrado sólo está presente en Safari. Probablemente veamos como Apple actualiza su navegador dentro de unas semanas… El uso de éste exploit no ha sido documentado en ninguna otra parte fuera del concurso, y sólo ocurriría si visitamos una página malintencionada que se aproveche exclusivamente de él.
Recordad, no existe un sistema operativo seguro al 100%. Aunque sí que existen unos más seguros que otros…
¡Muchas gracias a nuestro lector Felipe por enviarnos el enlace!
Más información | The Register
Comentarios
Trackbacks
-
1
Hace unos días (para el que todavía no se enteró) se realizó un concurso llamado “pwn-2-own” que contaba como objetivo hackear un MacBook Pro en su última actualización de seguridad, ingresar al mismo y llevarse de premio nada menos que27 abr 2007 09:31
-
2
Más información | Electronista, Applesfera.24 abr 2007 14:31
-
3
Más información | applesfera You can leave a comment, or trackback from your own site. RSS 2.024 abr 2007 05:13
-
4
Nos cuentan nuestros colegas de Applesfera sobre el concurso para hackear un Macbook Pro, que ha finalizado con un ganador que consiguió ejecutar código en el ordenador tomando el control de este gracias a una vulnerabilidad en el navegador.24 abr 2007 01:18
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- One More Thing... (semana 29/06/2009)
- Navigon MobileNavigator para iPhone, análisis
- Toma de contacto: MacBook pro de 13 pulgadas
- Cómo instalar Mac OS X desde cualquier dispositivo de almacenamiento
- Tres opciones para usar el iPhone como lector de libros electrónicos
- ¿Marginarán los desarrolladores al iPhone 3G?
- Diferentes opciones de sincronización con un nuevo iPhone
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Apple trabaja para solucionar un fallo de seguridad en los SMS del iPhone
- Probamos la última versión de Snow Leopard [WWDC'09]
Lo+votado
- iPhone 3GS, primera toma de contacto
- Liberando el operador del iPhone 3G con ultrasn0w
- Navigon MobileNavigator para iPhone, análisis
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Screencast: Las nuevas opciones de Exposé y Stacks en Snow Leopard
- El 12% de los compradores del iPhone 3GS eran usuarios de una BlackBerry
- ¿Se incluirá finalmente ZFS en Snow Leopard?
- Sincroniza las listas de reproducción de iTunes con tu BlackBerry
- Nuevas patentes: Texturas variables y control por huellas dactilares
- One more thing... (semana 22/06/2009)
Lo+comentado
- iPhone 3GS, primera toma de contacto
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Probamos la última versión de Snow Leopard [WWDC'09]
- Posibles desacuerdos entre NVIDIA y Apple
- Liberando el operador del iPhone 3G con ultrasn0w
- Apple vende un millón de iPhone 3G S en 3 días
- Rumor: inminente bajada de precios en la gama iMac
- Modificación al indicador de carga de Safari 4
- Navigon MobileNavigator para iPhone, análisis
- Toma de contacto: MacBook pro de 13 pulgadas





Creo que es importante mencionar que solo consiguió permisos de usuario, no de root. Podemos estar contentos de que Mac OS X sea un sistema muy seguro.