MacBook Air kesti kaksi minuuttia hakkerien käsissä

Aleksi Moisio
MacBook Air kesti kaksi minuuttia hakkerien käsissä
Applen uusi ultraohut kannettava MacBook Air ei kauaa askarruttanut hakkereita, joiden tehtäväksi oli annettu murtaa tietokone aiemmin julkaisemattoman nollapäivän haavoittuvuuden avulla. Temppu ei kuitenkaan onnistunut ennen kuin työtä helpotettiin vähän.
Tuomas Linnake
28.3.2008 10:32
Kommentit 30

Tehtävänantona oli löytää keino murtautua tietokoneeseen ja lukea tietty järjestelmän tiedosto käyttäen aiemmin tuntematonta nollapäivän haavoittuvuutta.

Mutta CanSecWest-tapahtuman Pwn to Own -kisa Vancouverissa ei keskiviikkona houkutellut osallistujia, sillä hyökkäys piti suorittaa verkon yli ilman koneen käyttäjän toimia.

Torstaina palkintosumma puolittui 20 000 dollarista 10 000 dollariin ja samalla tuli mahdolliseksi "houkutella" käyttäjä haittakoodin luo esimerkiksi sähköpostilla. Charlie Miller tiimikavereineen voitti koneen ja rahapalkinnon kahdessa minuutissa Safari-selaimen aukon avulla.

Miller oli ensimmäinen kilpailija, joka yritti murtaa jotakin kolmesta kisakoneesta. Kaksi muuta konetta olivat Ubuntu Linuxia pyörittävä Sony Vaio ja Windows Vista -kannettava Fujitsu U810.

Charlie Miller on tullut aiemmin tunnetuksi iPhonen hakkeroinnista. Hän allekirjoitti kilpailun jälkeen salassapitosopimuksen, joka estää häntä kertomasta MacBook-menetelmänsä yksityiskohtia.

Lisää Aiheesta
UutinenVihdoinkin paikkauksia iPhonelle (15.7.2008 11:20)
UutinenMac-klooni kaupan alle 400 dollarilla (15.4.2008 11:36)
UutinenIPhonen sim-lukko murtui (22.8.2007 12:22)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (30)

Huono 0
Applen uusi ultraohut kannettava MacBook Air ei kauaa askarruttanut hakkereita, joiden tehtäväksi oli annettu murtaa tietokone aiemmin julkaisemattoman nollapäivän haavoittuvuuden avulla. Temppu ei kuitenkaan onnistunut ennen kuin työtä helpotettiin vähän.
ITViikko
Huono 1
Eli homma ei oikeasti onnistunut kunnes saatiin käyttää social engineering jekkua.

Sama juttu kuin viime vuonna.
daP
Huono 3
Järjestäjät antoivat niin sanotusti "avaimet kouraan" jotta saatiin suojaus murrettua ja uutinen maailmalle.
AlienScum
Huono 1
Toisaalta kuten hyvin tiedämme, niin käyttäjän houkutteleminen haittakoodin luokse sähköpostitse ei ihan ylivoimainen temppu ole. Tästä kyseisestä tempauksesta on sekin etu, että se jälleen kerran saa ihmiset katsomaan penkin ja näppäimistön väliin, joka usein on se kaikista haavoittuvin kohta.
Usein kun kyseessä on jokin tietoturvalliseksi koettu järjestelmä tämä seikka tupataan unohtamaan tyystin.
Jape
Huono 1
Olennaista lienee huomata, että Linux- ja Windows-kone kestivät helpotuksen jälkeenkin. Mac ei.
Mac / Linux / Windows
Huono 1
Tai sitten ei :D
Kyllä ihmiset klikkailee sähköpostilinkkeihin.. Ja "turvallinen järjestelmä" houkuttelee siihen vain entistä enemmän.
Ei linux-työasemaan pysty myöskään murtautumaan muuten jos on kaikki ylimääräiset palvelut pois päältä, koska kone ei vaan yksinkertaisesti hyväksy mihinkään porttiin liikennettä ulkoapäin. Jopa windows osaa yleensä suojautua tuolta nykyään :)
Selaimet, virus-torjuntaohjelmat ja sähköpostiohjelmat ovat nykyään reittejä normaali-ihmisten koneiden haltuunottoon.
PolarFox
Huono 1
Olennaista lienee huomata, että Linux- ja Windows-kone kestivät helpotuksen jälkeenkin. Mac ei.
Totta mutta jos tämä testi olisi tehty viikko sitten kun Firefox reikä oli paikkaamatta se olisi onnistunut kaikilla platoilla - eli siinä mielessä kyse oli lähinnä testin ajasta.

Katsotaan viikon kahden kuluttua niin samaa ongelmaa ei ole enää Safarissa mutta uusia saattaa pompata Firefoxista tai IEstä tai vaikka Messengeristä.
daP
Huono 2
tässä on ihan yhtä suuresta uutisesta kyse kuin:

"murtomies pääsi taloon sisälle kun ovi jätettiin auki".

hohhoijaa...

Omenapoika
Huono 1
Mistäs sen tiedät? Eihän jutussa mainittu kuin se että kuka voitti ja minkä masiinan hakkeroi. Ehkäpä tyyppi vaan oli nopeampi kuin muut ja tuntuu olevan mäkkispesialisti, kun tuon iphonenkin oli hakkeroinut.
Dassman
Huono 1
Mistäs jutun kirjoittaja "tietää", että kone hakkeroitiin Safarissa olevan aukon avulla, kun sitä ei missään ole kerrottu? Spekuloitu kylläkin.
Dassman
Sivut: 1 2 3 Edellinen Seuraava

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

Nokian valitsema Windows Phone menetti markkinaosuutta

REUTERS/Paul Hackett

Googlen Android ja Applen iOS -käyttöjärjestelmät hallitsevat 82 prosenttia älypuhelinmarkkinoita, laskee IDC. Windows Phone -käyttöjärjestelmä menetti markkinaosuutta, vaikka puhelinten myyntimäärä nousi.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949