23:39 Участники Hack2Own взломали Safari | |
На проходящем в Москве конкурсе Hack2Own, который проходит в рамках
форума Positive Hack Days, посвященного практическим вопросам
информационной безопасности, хакеры, используя уязвимость нулевого дня в браузере от Apple, произвели взлом Safari и запустили без ведома владельца компьютера приложение-калькулятор.
Как обычно, выбрали безобидную программу, чтобы показать работу уязвимости: если бы
на месте участников конкурса оказались злоумышленники, они запустили бы
не калькулятор, а вредоносный код. По словам
автора взлома, технического директора компании CISSRT (занимается
исследованиями в области безопасности ПО) Никиты Тараканова, для того
чтобы взломать браузер, он и его коллеги создали специальную
веб-страницу, на которой была размещена ссылка на потенциально
вредоносный код. Переход по ссылке запускает этот код в автоматическом режиме,
который, в свою очередь, запускает калькулятор. Как рассказал
один из организаторов конкурса, руководитель исследовательского центра
компании Positive Technologies Александр Анисимов, заявки на конкурс
подали несколько претендентов, но только вариант от CISSRT оказался
рабочим и оригинальным. | |
|
Всего комментариев: 0 | |