Seguridad

MacBook Air, Vista Box Pwnd

Tres días después de liderar la piratería, las computadoras portátiles que ejecutaban Ubuntu no se vieron afectadas, mientras que otras dos computadoras portátiles sucumbieron a Mac OS X y Windows Vista Service Pack 1.

El ataque se inició en el partido de CanSecwest PWN 2 en Vancouver, Canadá.

Esto es patrocinado por una compañía de seguridad vérticeun departamento de 3com, y celebrado del 26 al 28 de marzo, bajo su programa de día cero (ZDI).

ZDI es un programa diseñado para recompensar a los investigadores de seguridad con la divulgación responsable de vulnerabilidades.

Detalles sangrientos

Las tres máquinas bajo ataque fueron MacBook Air, ejecutando la versión actual de Mac OS X, 10.5.2; Fujitsu U810 computadoras portátiles que ejecutan Windows Vista Ultimate SP1; y Sony VAIO VGN-TZ37CN ejecutando Ubuntu 7.10.

Los tres tienen los últimos parches de seguridad instalados.

La buena noticia es que estos tres no son susceptibles a los ataques contra el sistema operativo en sí contra la red, que es lo que los hackers están limitados a este ataque el primer día del juego.

Al día siguiente, las reglas cambiaron y el alcance del ataque se expandió. Permitir a los hackers atacar las aplicaciones de los clientes instaladas por predeterminado estándar, como los navegadores; o los usuarios falsos que abren correos electrónicos con enlaces que conducen a malware o incluido malware; o usuarios de falsificación que acceden a sitios web que incluyen malware o enlaces que conducen a malware.

El juez considera qué aplicaciones de clientes instaladas son elementos predeterminados estándar.

resultado

El MacBook Air cayó en solo unos minutos, y Fujitsu, que ejecuta Windows Vista, sucumbió al último día.

Charlie Miller, Jake Honoff y Mark Daniel Asesores de seguridad independientes Envíe MacBook Air a un sitio que instalaron una exploit que perjudica a MacBook Air, que explota una nueva vulnerabilidad de día cero en el navegador web Safari.

Shane Macaulay, Derek Callaway y Alexander Sotirov Objetivos de seguridad Fusionar Windows Vista aprovechando defectos previamente desconocidos en la última versión de Adobe Flash.

Tanto Apple como Adobe fueron informados de las vulnerabilidades encontradas.

Historia de fondo

Miller, quien anteriormente trabajó para la Agencia de Seguridad Nacional, fue una de las primeras personas en romper un iPhone el año pasado. Anteriormente criticó a Apple por actualizar los componentes de código abierto en su sistema operativo después de descubrir una vulnerabilidad clave, que se ha integrado en Safari, aunque se ha parcheado en el código fuente abierto WebKit detrás del motor Safari.

Dijo que decidió atacar la Mac porque pensó que era el más fácil de los tres.

Su opinión puede tener sentido: dos investigadores de IBM dijeron a una conferencia de hackers de sombrero negro en Amsterdam, Países Bajos, que Mac OS X es más vulnerabilidades no resueltas que Windows Vista, y que la colaboración de Apple con expertos en seguridad no es un signo de expertos en seguridad defectuosos en su sistema operativo.

El año pasado, el ganador de la competencia ganó el premio explotando una escapatoria en el Quicktime de Apple.

Fiel como

Los usuarios de Apple están enojados con la noticia de que se violó la seguridad de OS X.

Probablemente los sitios web de Mac y Apple redactados, las exploits que consideran poco valor fuera de las competiciones como CanSecWest, que tiene como objetivo centrarse en el enfoque desde Windows hasta otras plataformas.

En el Libro Blanco, Stefan Frei, Bernhard Tellenbach y Bernhard Plattner son Ingeniería informática y laboratorio de red El Swiss Federal Institute of Technology dijo que sus datos «no respaldan la creencia de que Apple es inherentemente más seguro que el software de Microsoft».

Dijeron que mientras Microsoft estabilizó el número promedio de vulnerabilidades no resueltas, «Apple pasó por alto a Microsoft y mostró una tendencia creciente».

Conceptos básicos de Ubuntu

Ubuntu es un sistema operativo desarrollado por Linux, desarrollado por Linux, lanzado en octubre de 2004 e incluye navegadores web, presentaciones, documentación y software de hoja de cálculo, mensajes instantáneos y otras características.

Fue creado como una bifurcación para el proyecto Debian GNU/Linux. Se lanza una nueva versión de Ubuntu cada seis meses, y los lanzamientos de Ubuntu siempre incluyen la última versión de GNOME.

GNOME es un esfuerzo internacional para construir un entorno de escritorio completo (incluida la interfaz gráfica de usuario) a partir del software libre. Es parte del proyecto GNU, un sistema operativo construido con software gratuito. GNOME se puede usar con varios sistemas operativos similares a unix, incluido Linux.

Ubuntu por modelopropiedad del empresario sudafricano Mark Shuttleworth.

Respuesta a la prueba

«La prueba de esta naturaleza es sensacional, pero no necesariamente indica la amenaza observada en el entorno de la organización», dijo a LinuxInsider Dan Kusnetzky, jefe analista de Kusnetzky Group. «Pueden considerarse el peor de los casos, no lo que la organización puede ver en su propio centro de datos».

Sin embargo, Ubuntu es «muy inocente en las pruebas y se usa en la producción en entornos principales. Cuando considera la disponibilidad de personas, bases de datos y software de aplicaciones bien entrenados, las tarifas de Ubuntu, así como el sombrero rojo o Suss Linux ”, agregó.

Fairy no se sorprende por la identidad de Ubuntu como hacker. «Hemos realizado muchas pruebas rigurosas para la seguridad», dijo Gerry Carr de la compañía a LinuxInsider. «Todas las aplicaciones de envío son probadas a fondo por nuestro equipo de seguridad».

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba