В рамках ежегодной конференции CanSecWest 2009, проходящая в Ванкувере (Канада), проводилось хакерское соревнование Pwn2Own. Подебителем в нем стал Чарли Миллер из компании Independent Security Evaluators.
Перед участниками соревнования была поставлена задача взломать браузеры Internet Explorer 8, Firefox и Chrome, которые были установлены на ноутбук Sony Vaio (ОС Windows 7), а также Safari и Firefox, установленных на Macbook с ОС Mac OS X. Условия были следующие: атака должна производиться через неизвестную ранее дыру, а от условной жертвы не должно требоваться никаких действий, кроме не более одного нажатия на некую ссылку.
Чарли Миллер справился с поставленной задачей за 10 секунд, захватив полный контроль над Macbook (результат тем более значимый, если учесть, что Mac OS X и Safari были полностью пропатчены). По условиям состязания информация об уязвимости не раскрывается (из соображений безопасности).
Победителю вручен приз в размере $5 тыс. плюс взломанный Macbook.
Другой участник Pwn2Own успешно взломал IE 8, получив в качестве вознаграждения $5 тыс. и ноутбук Sony Vaio. |