Safari güvenlik konferansında saniyeler içinde

CoDeR-ukaLa

Öğrenci
Katılım
30 Mart 2009
Mesajlar
2
Reaksiyon puanı
0
Puanları
0
Geçen yıl Kanada’nın Vancouver kentinde yapılan CanSecWest güvenlik konferansında 2 dakikadan daha kısa sürede bir Apple MacBook bilgisayarı hack’leyerek 10.000 dolar kazanan güvenlik uzmanı, geçtiğimiz Çarşamba günü aynı konferansta 10 saniye içinde Safari web tarayıcısının güvenlik açığını kullanarak 5000 dolar kazandı.
Independent Security Evaluators (Bağımsız Güvenlik Değerlendiricileri-ISE) grubunun baş analisti biri olan Charlie Miller, CanSecWest konferansında Pwn2Own (hackerlar tarafından başka bir bilgisayarı denetim altına alma işlemine verilen kısa ad) yarışması sırasında en son MacOS işletim sistemine sahip bir MacBook bilgisayar kullandı ve tarayıcıdaki açık sayesinde kullanıcının kötü amaçlı bir linke tıklaması ile bilgisayarının denetiminin ele geçirilebileceğini gösterdi. Yarışmanın kuralları gereği Miller’ın güvenlik açığı ile ilgili detayları vermesi yasaklandı, fakat Miller Apple yöneticilerine yapmayı planladığı girişimi daha önce haber verdiğini de belirtiyor. Miller, Apple için “mutlular, çünkü bedavaya hem araştırma yaptırdılar, hem de sorunları çözüldü” yorumunu yapıyor.
Pwn2Own yarışması, TippingPoint Technologies firmasının sponsorluğunda düzenleniyor. Şirket güvenlik açığının detaylarını Apple ile paylaşacak ve açık için bir yama hazırlayacak. Bilinen web tarayıcılarında bulduğunuz her güvenlik açığı için 5000 dolar ödeyen TippingPoint, akıllı telefonlarda bulunan her güvenlik açığına da 10.000 dolar ödüyor. Miller da 2007′de çıkan iPhone için yazılmış Safari mobil versiyonunda da bir açık bulmuştu.
Günün devamında, Almanya Oldenburg Üniversitesi’nden 25 yaşındaki bir bilim öğrencisi Internet Explorer 8, Safari ve Firefox tarayıcılarında bulduğu açıklarla 15.000 dolar kazandı. İsminin açıklanmasını istemeyen öğrenci, ödül olarak ayrıca kullandığı Sony Vaio bilgisayara da sahip oldu. Miller’a da kullandığı MacBook hediye edildi.
Kaynak:siberbulten.net
 

ozerxcom

Profesör
Katılım
24 Şubat 2009
Mesajlar
3,294
Reaksiyon puanı
14
Puanları
218
Yaş
38
Safarinin çok çalışması lazım bu konuda..
 

Frespo

Doçent
Katılım
19 Eylül 2008
Mesajlar
722
Reaksiyon puanı
0
Puanları
0
Ya ben safarimle paypal'a yada moneybookera falan giriyorum bi sakıncası olmaz sanırım dimi? 4ün betası tam bir harika
 

openline

Asistan
Katılım
10 Mart 2009
Mesajlar
372
Reaksiyon puanı
0
Puanları
0
Safari bu işi bilmiyor zaten apple bi telefon yapmış 3g sadece görüntü var önde kamerası yok mp3 çalan zil olmuyor bluetooth tan dosya gönderemiyon. Apple ürünleri biraz kısıtlamalı nedense farklı olucaz diye abartıyolar biraz.
 
Üst