Llegamos a ustedes gracias a:



Noticias

iPhone, Safari, IE8 y Firefox sucumben en el primer día de Pwn2Own

[25/03/2010] Los hackers han logrado derribar a iPhone y al navegador Safari de Apple, Internet Explorer 8 (IE8) de Microsoft y Firefox de Mozilla en tan solo unos minutos en el concurso de seguridad Pwn2Own. Solo Chrome consiguió sobrevivir al primer día del encuentro.

Un equipo formado por Vicenzo Iozzo y Ralf-Philipp Weinmann consiguió acabar con iPhone en unos cinco minutos, según ha informado un portavoz de 3Com TippingPoint, la compañía de seguridad que patrocina el concurso Pwn2Own. Estos dos hombres fueron además los ganadores de un premio de 15 mil dólares en efectivo.
Por lo que respecta a Safari, fue derribado por Charlie Miller, analista de la firma Independent Security Evaluators, quien ha recibido 10 mil dólares en efectivo como reconocimiento. Miller ganó además dos premios en el 2008 y el 2009 por hackear una Mac. En el 2009 consiguió acabar con Safari en 10 segundos. Ningún otro experto ha conseguido ganar tres veces el concurso Pwn2Own.
IE8 corriendo sobre Windows 7 ha sido vencido por Peter Vreugdenhil con un código de ataque basado en puentear el sistema Data Execution Prevention (DEP) del sistema operativo de Microsoft. Finalmente, un estudiante alemán consiguió abatir Firefox sobre Windows 7.
TippingPoint no revela detalles de las vulnerabilidades explotadas en Pwn2Own y compra los derechos sobre las fallas y códigos de explotación como parte del concurso. Después hace llegar tal información a los fabricantes afectados, y, solo una vez han sido parcheadas las vulnerabilidades, descubre los detalles al respecto.
Marta Cabanillas, CIO España