Últimas noticias

Safari, KO en 10 segundos en el PWN2OWN. IE8, segundo en caer. Firefox tercero (actualizado)


Ya advirtió que ”Safari sería el primero en caer” y lo ha cumplido. Charlie Miller ha defendido el título en el concurso de hacking de Vancouver con sobresaliente, mejorando su tiempo en romper el Mac a través de Safari. IE8 con Windows 7 en un portátil de Sony, también cayó en el primer día de concurso. (Actualización): Firefox, el tercero en caer.

Miller ha ganado 5.000 dólares y el Macbook que controló en un tiempo entre 5 o 10 segundos . Este reputado hacker y analista de seguridad confirmó que tenía bien investigada y preparada la vulnerabilidad para hacerse con el sistema. Una vulnerabilidad que no puede hacerse pública por las condiciones del concurso y por la ética que mantiene un verdadero hacker y que ya ha sido comunicada a Apple para que prepare el fix correspondiente.

Otro grupo de hackers ha conseguido el primer día tumbar al nuevo IE8 explotando una vulnerabilidad del navegador que corría sobre Windows 7. 5.000 dólares y el portátil Sony Vaio sobre el que corría el software es el premio. Sólo se ha revelado que se ha conseguido a través de “una solución brillante”.

El concurso continúa y un premio similar será entregado por la revelación de nuevas vulnerabilidades en Firefox o Chrome. Otros 10.000 dólares de premio están preparados para el que pueda mostrar vulnerabilidades de plataformas móviles como Symbian, RIM, Windows Mobile o Android, que se realizará en otra fase del concurso.

Miller no participará en él según ha comunicado, aunque fue uno de los primeros en descubrir vulnerabilidades en el iPhone y también en el Android de Google. “No tengo nada preparado para el iPhone y no conozco en profundidad la plataforma de Google”, indicó.

Actualización: Una nueva información de ZDNet indica que “Nils” el analista de seguridad y hacker que ha sido el primero en encontrar vulnerabilidades en IE8, ha sido el segundo en hackear Safari y más tarde también ha hecho lo propio con Firefox.

34 respuestas a Safari, KO en 10 segundos en el PWN2OWN. IE8, segundo en caer. Firefox tercero (actualizado)

  1. barton dice:

    ups….

    este que nick lleva normalmente ???
    chhhiiiiiiiiiiiuuuuuuuuuunnnnnnnnnnggggggggggggggg ????

    XD

  2. hangar18 dice:

    Era de esperar, la seguridad de OS X es de risa. Como de risa es la capacidad de Distorsión de la Realidad que padecen quienes se niegan a verlo.

  3. Juan dice:

    Explorer sale al publico hoy despues de mas de 6 meses de beta y ya tiene una vulnerabilidad grave que compromete todo el sistema operativo XD XD XD XD

  4. hangar18 dice:

    Sí, es verdad, deberíamos usar Firefox para estar más seguros.

    ¡No, espera!

    Pwn2Own trifecta: Hacker exploits IE8, Firefox, Safari

    http://blogs.zdnet.com/security/?p=2934

  5. asdf dice:

    Creo que lo unico que no consiguieo controlar fue una calculadora Casio

  6. ulysess dice:

    Yo creo que lo que pasa es que el chaval se ha centrado en Safari, y es un superdotado. De haberlo hecho en otro navegador/sistema, otro gallo cantaría.

    Creo que lo mejor es tener varios OS instalados, y para según qué cosa, usar uno u otro, y si son virtualizados, mejor que mejor.

  7. Pelujo dice:

    No, espera, la calculadora casio también ha caído, se le está resistiendo un abaco, pero dice que en unos minutos lo tiene controlado.
    XD

  8. jranchal dice:

    gracias por la información “hangar18″; actualizo la noticia.

  9. zcully dice:

    De esperar… como de esperar era que Opera fuese el que mas tardasen y eso si pudieron. Lastima que los mejores no siempre son los mas reconocidos.

  10. nom dice:

    El tema va de que tú tienes una URL preparada, la introducen en el navegador, y chas, ya està infectada la máquina. Éste es el motivo por el cual con 5 o 10 o menos segundos, les basta.

    De todas formas, viendo la cantidad de bugs tontos que tienen los navegadores, no sé yo hasta qué punto tiene éso mérito.

  11. hendrick217 dice:

    No es que se trate de que cual es mas inseguro, el tipo es un genio del hacking.
    Además en obvio que ya el había encontrado todas esas vulnerabilidades antes de ir al concurso, y quien sabe si hasta mas críticas.

    Yo quiero ser así cuando sea grande xD

  12. tuseeketh dice:

    Nada nuevo, ¿alguien esperaba un resultado distinto?

  13. Pingback: IE8 el segundo en caer; Firefox, el tercero (ING)

  14. pata_de_jaguar dice:

    No por tener el Corazón fuerte (BSD), los otros órganos son infranqueables…
    chúpense esa maqueros

  15. ramon dice:

    huuu yo que pensaba cambiar mi sistema por la casio pero pues = ya la chutaron y no creo que me alcance para comprar un abaco, seguire con mi

  16. alguien dice:

    y a todo esto Opera sigue invicto.

    comanse esa fanboys de mozilla

  17. oni dice:

    De todas formas, viendo la cantidad de bugs tontos que tienen los navegadores, no sé yo hasta qué punto tiene éso mérito.

    Jo, cuanta eminencia hay por aqui.

    (que no ha visto 10 lineas de codigo en su put* vida)

  18. juan dice:

    tenia entendido q IE8 no esta disponible para win7…

  19. DarkSoppel dice:

    #zcully y #alguienOs adjunto el reglamento correspondiente al Pwn2Own del 2009.
    The browser targets will be IE8, Firefox, and Chrome installed on a Sony Vaio running Windows 7 as well as Safari and Firefox installed on a Macbook running Mac OS X.

    http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009

  20. sorrento_08 dice:

    Esos son hacker y no estupideces, por ahi en la lectura dicen la clave para ser conocedor de un sistema, “conocer a fondo la plataforma”. Lo que cualquiera de nosotros dariamos por ser asistente de uno de ellos

  21. pharaoh dice:

    ¿No hay maquina con Linux este año?

  22. apple fan dice:

    q es linux?

  23. pata_de_jaguar dice:

    #Apple fan.
    Es un tu Mac mejor hecho y sin Aqua.
    Troll

  24. Pingback: Chrome, el único navegador que sigue en pie en el concurso Pwn2Own | The Inquirer ES

  25. armindux dice:

    Y opera?

  26. Pingback: Chrome, el único navegador que sigue en pie en el concurso Pwn2Own | La red en candela!

  27. Pingback: Safari, KO en 10 segundos - Sala de estar

  28. hoy salio la nueva MAC con SO LINUX!!!!!!!! ya la compro mañana

  29. MAC dice:

    SIIIII la mac con linux¿?¿? q copado! ya era hora ! OJALA Q AGAN UNA CON WINDOWS 7 CUANDO SALGA!

  30. Rafa dice:

    Muy buena… Cayo safari, IE8 y Firefox… Qué paso con Opera??? ahora estoy usando Safari… usaba Firefox 3, Opera 9.64 e IE7…. para mi hasta la fecha safari esta marcando la pauta en velocidad y prestaciones… considero a Opera como el más seguro… firefox no me inspira confianza… y de hecho esta entre los hackeados… Aun asi espero esas actualizaciones de seguridad de Safari.. pienso que safari 4 final será el mejor.. en velocidad y seguridad… doy ese voto de confianza a steve jobs.. recuerden tambien que el sistema de Mac, es Unix BDS and Linux… no solo fallo el navegador, tambien fallo el Sistema Operativo que permitio ese control…

  31. Rafa dice:

    Activen el FIREWALL del sistema operativo que tengan… sea MAC, WINDOWS, LINUX o UNIX… y activen sus medidas de seguridad… tambien realicen backup…

    1- Opera 9.64
    2- Safari 3.2.2
    3- Firefox 3.0.7
    4- Internet Explorer 7

    NO usen Betas, Ni Alphas como navegadores, son vulnerables y nada estables…

    Actualizacen sus navegadores… Chrome es Beta…

  32. Pingback: Google Chrome: ¿El navegador más seguro del mundo?

  33. Carloncho dice:

    Opera!!??… qué es eso?… ni siquiera lo vi mensionar en el concurso “Pwn2Own” así que de qué hablan!?…

    lo cierto es que el único que no cayó hasta donde se es el Google Chrome!… han oído hablar de él? busquen acá!:

    http://www.arturogoga.com/2009/03/20/google-chrome-sobrevive-el-primer-da-de-pwn2own-2009/

    saludos!

  34. panzer dice:

    chrome el mejooor sin duda, y creo que deberian de incluir una maquina con linux para que se vean sus fallitas

Deja un comentario


Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados con un asterisco.



  • * Nombre :

  • * E-mail :

  • URL:

  • * Tu comentario :

     

  • XHTML: puedes usar las etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Skip to main navigation