Registered: 528 | Members On: 0 | Guests On: 23 | Today: 1.535 | Month: 24.714 | Total: 3.046.862
eSport-Server
W M D M D F S S
01   1
Geburtstage
BlanKo (45)
2 3
Geburtstage
icescore (38)
letield (40)
4
Geburtstage
Shaggi (46)
5
Geburtstage
Fantomas76 (49)
02 6 7 8
Geburtstage
Un1Qe (33)
9
Geburtstage
Diva (40)
Psycho-Kami (39)
10
Geburtstage
Gen.Amok (47)
11 12
03 13
Geburtstage
Bu!!zeYe is faMe (35)
Schmalzi (40)
14
Geburtstage
iccuard (42)
15
Geburtstage
Billie (38)
16 17 18 19
Geburtstage
Ruggsog (55)
04 20
Geburtstage
Wallkecks (37)
hugi // (39)
ElitScram (41)
21 22
Geburtstage
Zer-Stoiber (47)
BonoVox (45)
--Kawalsky-- (34)
23 24 25 26
05 27 28
Geburtstage
rainman3 (56)
29 30 31
Geburtstage
Sgt._Ryan001 (32)
 
News - Details
Informationen zur ausgewählten Nachricht.

Safari und Internt Explorer als Erste gefallen
News
10.03.2011 um 16:05 Uhr
Am ersten Tag des Hacker-Wettbewerbs Pwn2own in Vancouver sind die Browser von Apple und Microsoft, Safari und Internet Explorer, als erste gehackt worden. Firefox und Chrome haben Tag 1 unbeschadet überstanden.

Apple Safari und Microsoft Internet Explorer 8 sind die erste Opfer beim Hacker-Wettbewerb Pwn2own , der zurzeit im Rahmen der Sicherheitskonferenz CanSecWest im kanadischen Vancouver läuft. Apple hat zwar buchstäblich in letzte Minute noch ein Update auf Safari 5.0.4 veröffentlicht, diese Version ist jedoch nicht mehr zum Einsatz gekommen.



Das zu HP gehörende Sicherheitsunternehmen TippingPoint, Veranstalter des Wettbewerbs, hat den Software-Stand zwei Wochen vor Beginn eingefroren, um allen Teilnehmern eine faire und verlässliche Basis zu bieten. Aber auch Safari 5.0.4 wäre wohl gefallen, da offenbar nicht alle Lücken beseitigt worden sind.

Forscher des französischen Sicherheitsdienstleisters VUPEN (vormals FrSIRT) haben Safari, das auf einem Macbook mit einer aktuellen 64-Bit-Version von Mac OS X installiert war, binnen weniger Sekunden gehackt. Sie haben einen Webkit-Exploit benutzt, mit dem sie trotz DEP und ASLR auch den Zugriff auf das Dateisystem demonstrieren konnten. Sie haben damit 15.000 US-Dollar und das Macbook Air gewonnen. Die benutzte Lücke ist auch in Safari 5.0.4 noch vorhanden. Andernfalls wäre nach den Regeln des Wettbewerbs zumindest die Geldprämie in Gefahr gewesen.

Der Internet Explorer 8 hat nicht viel länger durchgehalten, der Hack hat jedoch mehr Aufwand erfordert. Unter Windows 7 (64 Bit) mit allen Updates (außer denen vom 8. März) hat der Metasploit-Entwickler Stephen Fewer drei 0-Day-Lücken gebraucht, um in den Rechner einzudringen. Fewer ist es damit gelungen die in Windows 7 standardmäßig aktivierten Sicherheitsmechanismen DEP (Data Execution Prevention) und ASLR (Address Space Layout Randomization) zu überwinden.

Auch aus dem geschützten Modus des IE 8, einer Art Sandbox, ist er mit Hilfe von Exploit Nummer drei ausgebrochen und hat eine Datei auf der Festplatte abgelegt. Fewer war beim IE vor VUPEN an der Reihe, die sich sonst ebenfalls an Microsofts Browser versucht hätten.

Firefox und Chrome sind am ersten Tag gar nicht angegangen worden. Der Wettbewerb wird heute fortgesetzt. Heute kommen auch diejenigen zum Zuge, die sich an den Smartphones versuchen wollen. Hier gilt das Blackberry Torch 9800 als Kandidat für einen Hack, da sich mehrere Forscher daran versuchen wollen. Zumindest einer hat dafür sogar seine Gelegenheit für einen Chrome-Hack fahren lassen.

Zurück
Quelle: PC-Welt

Kommentare: 4
Seite 1
Vojnik

01.10.2024

Ort: -
Beiträge: 3566
# 1 - 10.03.2011 um 17:12 Uhr

Cooler Wettbewerb, da wäre ich zugern Zuschauer
Ki!!ereYe

15.11.2024

Ort: -
Beiträge: 831
# 2 - 10.03.2011 um 17:46 Uhr

Internet Explorer fail, siehste Vojnik
Vojnik

01.10.2024

Ort: -
Beiträge: 3566
# 3 - 10.03.2011 um 18:54 Uhr

Nur weil der Wettbewerb damit angefangen hat, warten wir mal ab, wie sich Mozilla schlagen wird
KHAN

25.10.2024

Ort: -
Beiträge: 2898
# 4 - 11.03.2011 um 02:24 Uhr

Binnen weniger Sekunden , IE war auch nicht besser,also kanns ja nicht schlimmer sein als der poplige IE

Bitte Login benutzen, um Kommentare zu schreiben.
- 25.05.2015 -
(3)
- 04.05.2015 -
(0)
- 17.02.2015 -
(7)
- 07.02.2015 -
(4)
- 30.08.2011 -
(0)
- 03.04.2011 -
(4)
- 30.03.2011 -
(2)
- 06.01.2011 -
(3)
- 13.03.2011 -
(8)
- 08.03.2011 -
(4)
- 01.03.2011 -
(2)
- 26.02.2011 -
(6)
B!zzy
schicken? Wäre nice!

(12.10.2023 um 21:10 Uhr)
warhead
Grüsse an alle die nach 24 Jahren hier immer noch die HP besuchen

(08.06.2024 um 09:15 Uhr)
Vojnik
Grüße an alle!

(01.09.2024 um 18:53 Uhr)
WildCat
Hällöchen Leutz , hoffe , es ist alles frisch bei euch

(28.09.2024 um 20:09 Uhr)
WildCat
Wir ollen Berlinör leben och noch

(28.09.2024 um 20:10 Uhr)
KHAN
Hallo ihr verrückten Menschen

(25.10.2024 um 21:15 Uhr)
www.GGC-Stream.com
- 18.06.2014 -
- 17.06.2014 -
- 18.04.2014 -
- 01.04.2014 -
- 11.03.2014 -
- 09.01.2014 -
Keine Einträge gefunden.
Keine Einträge gefunden.
Keine Umfrage aktiv
Design & Coding - Copyright ©2010, www.Universe-Designs.de
CMS ClanSphere - Copyright ©2003-2010, Scriptinfo
11.01.2025 um 12:59 Uhr nach UTC +1 - Load: 26ms