2010年3月27日星期六
IE8、Safari、iPhone在Pwn2Own竞赛中落马 zz
温哥华CanSecWest安全展的年度Pwn2Own竞赛正在火 热进行中,黑客在第一天便成 功攻陷了未解锁的iPhone、在Snow Leopard执行的Safari,和64位Windows 7系统上的运行Internet Explorer 8及Firefox。 Independent Security Evaluators安全分析师Charlie Miller,在没有实际接触目标电脑的情况下,成功入侵一台MacBook Pro的Safari,赢得1万美元奖金。Miller去年利用Safari的一个漏洞完成入侵,夺得5,000美元奖金。2008年他突破 MacBook Air,赢得1万美元。来自荷兰的独立安全研究员Peter Vreugdenhil,利用自制程序绕过IE 8的防卫功能,也获得1万美元奖金。同样赢得1万美元的还有英国MWR InfoSecurity研究主管Nils,他的目标是Firefox。Miller拒绝提供入侵Safari的详细方式,他说自己不会公开在苹果、 Adobe和微软软件中发现的20个安全漏洞,他认为微软苹果Adobe应该自己找出这些bug。
标签: Browser Breakup, Pwn2Own
订阅 博文 [Atom]