usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

Chef
  • Seguridad
  • Noticias
Otras noticias
  • Los delitos informáticos no son anónimos
  • Un virus podría ser el causante de la caída de MSN
  • Aparece Axon.B, otro infector de ejecutables
  • Vulnerabilidades en el protocolo TCP
  • Un joven de Los Ángeles se declara culpable de haber infectado 250.000 ordenadores
  • El "phishing" muta y se convierte en "vishing"
  • Un falso parche de seguridad de Microsoft esconde un troyano
  • Dos tercios de las empresas del Reino Unido tienen problemas de seguridad
  • Aparece el primer gusano para teléfonos móviles
  • Acceso a la raíz del sistema de archivos en Samba
Más noticias
En el foro
  • Cuando un virus se inicia antes que el SO
  • Desfragmentador de disco
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
vulnerabilidades

Una vulnerabilidad en Safari puede reportar hasta 20.000 dólares

En el contexto de la conferencia CanSecWest 2007, celebrada en Canadá, se realizó el concurso �Hack a Mac�, en el que se premiaba con el propio MacBook a quien fuese capaz de comprometerlo de forma remota con privilegios de root. Tras relajar las reglas para facilitar que alguien consiguiese el premio y aumentar el incentivo, los ganadores han obtenido no sólo el Mac, sino 10.000 dólares. Planean ganar otros 10.000 a través de otras iniciativas privadas.

25 Abr 2007 | HISPASEC.COM
S

hane Macaulay y Dino Dai Zovi consiguieron ejecutar código a través de Safari con privilegios del usuario que lanzase el navegador. En principio las reglas del concurso eran más estrictas: se pretendía que alguien ejecutase código con privilegios de root de forma remota sin necesidad de actividad alguna por parte del "atacado". Nadie fue capaz de conseguirlo en el tiempo estipulado, así que se permitió que el ataque se perpetrara a través de cierta interactuación de la víctima (visitando páginas) y añadieron 10000 dólares de premio al incentivo inicial (que consistía en ganar la propia máquina comprometida, un MacBook con Mac OS X 10.4.9).

Los investigadores descubrieron y prepararon en cuestión de horas un exploit funcional a través de una página web manipulada. Al ser visitada por Safari, se ejecutó código y consiguieron el premio que se elevó a 10.000 dólares y el propio ordenador. Sin embargo quieren sacar más partido a la vulnerabilidad. No han ofrecido ningún detalle sobre el fallo y pretenden apuntarse al carro del pago por vulnerabilidad. En este caso, su intención es ganar otros 10.000 dólares a través de la Zero Day Initiative que premia el descubrimiento de nuevas vulnerabilidades si se ceden en exclusiva a TippingPoint (filial de 3com que lo organiza) los detalles de cómo aprovecharla.

Un trabajo de apenas unas horas (según los descubridores les llevó nueve horas todo el proceso, descubrimiento y programación de exploit incluido) podría reportar a sus descubridores un total de un MacBook y 20.000 dólares (unos 15.000 euros a día de hoy).

Shane Macaulay y Dino Dai Zovi demuestran así que si juegan bien sus cartas y mueven inteligentemente su fichas cuando disponen de un conocimiento exclusivo, una vulnerabilidad puede llegar a ser bastante lucrativa, y no sólo en cuestión de renombre y prestigio.

Y todo esto sin pasearse por el "lado oscuro" (el mercado de las mafias informáticas) donde, con bastante probabilidad, muchas vulnerabilidades alcanzan un precio superior.
Tags: navegadores, safari, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 26 Abr 2007, 01:54
haha United States

ahora quien se rie??

Editar | Borrar | #2 | 27 Abr 2007, 07:57
jeje Spain

La vulnerabilidad afecta tanto a Windows como a MAC, asi pues los de Windows deberian de llorar por tener otro fallo en su sistema jajajjaja.

Editar | Borrar | #3 | 10 Sep 2008, 01:57
yok Venezuela

Si pagaran la mitad de eso por entrar en maquinas linux todo mundo seria millonario por que los linuxeros se conocen de cabo a ra.bo su SO y podrían hacer muchas cosas sin siquiera tocar la maquina victima, lo que nos demuestra lo "seguro" que es en realidad linux, en contraposición de todas las burlas y criticas que ellos dan de windows. Cuando aprendamos que la seguridad no esta en el sitema operativo sino en la mano del usuario dejaremos de hablar tonterías de uno u otro sistema y tal vez solo tal vez podamos compartir las ventajas de cada sistema.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • ¿Quieres saberlo todo sobre Hacking?