PDA

Ver la versión completa : Sólo Linux sobrevivió al concurso de hackers PWN 2 OWN



Kloppix
01/04/2008, 00:51
Supongo que muchos se habran enterado, pero para los que no....


Noticias24.- Tal como les contamos ayer, una laptop MacBook Air fue hackeada en dos minutos (http://www.noticias24.com/tecnologia/?p=708) para convertirse en la primera en ser vulnerada durante el concurso PWN 2 OWN, en apenas dos minutos, mientras que una Fujitsu con Windows Vista (con Service Pack 1) pudo ser crackeada ayer viernes. Una Sony Vaio VGN-TZ37CN que contaba con Ubuntu Linux 7.2 fue la única de las tres portátiles que resistió los intentos de los participantes.
El ganador del año pasado Shane Macaulay y sus compañeros lograron penetrar en el sistema Windows Vista ayer viernes, y tardaron más de lo esperado pues no iban preparados para atacar el Windows Vista SP1, que tiene mayor protección.
Se supo que fue un bug en Java, independiente de la plataforma Windows, el que les permitió vulnerar la seguridad de Vista. El ganador no revelará cuál fue el bug encontrado hasta que no se notifique a los ingenieros de Microsoft.
Al parecer se encontraron fallas prometedoras en Ubuntu Linux, pero ninguno de los programadores y hackers, dice Engadget (http://www.engadget.com/2008/03/29/linux-becomes-only-os-to-escape-pwn-2-own-unscathed/), quiso “hacer el trabajo extra de programar el código de exploit que les permitiría ganar el concurso”. Esto parece improbable, y tiene más sentido que (por el premio de 10.000 dólares, fama y la costosa máquina Vaio) ninguno de ellos tuvo la capacidad de desarrollar un exploit apropiado, uno de los obstáculos más difíciles en la labor de atacar un sistema informático.
El objetivo del concurso, que se enmarca en la conferencia CanSecWest (http://cansecwest.com/) y va por su segunda edición, es romper la seguridad de las máquinas en juego y leer los contenidos de un archivo de texto. Los atacantes deben conseguir una vulnerabilidad previamente desconocida en los sistemas para conseguir el acceso a los archivos dentro de la máquina, utilizándo sólo una conexión de red.
El premio original por hackear exitosamente una de las máquinas durante el primer día del concurso era de $20.000 y el equipo conquistado, pero a cada día que pasa se relajan las reglas permitiendo más formas de ataque, con el premio en efectivo rebajado a la mitad. Macaulay se llevó 5.000 dólares por triunfar contra el Windows Vista, pero el investigador Charlie Miller, que tuvo éxito el día jueves, se llevó 10.000.
Via CNet (http://computerworld.com/action/article.do?command=viewArticleBasic&taxonomyName=cybercrime_and_hacking&articleId=9072418&taxonomyId=82&intsrc=kc_top)


http://www.noticias24.com/tecnologia/?p=710
(http://computerworld.com/action/article.do?command=viewArticleBasic&taxonomyName=cybercrime_and_hacking&articleId=9072418&taxonomyId=82&intsrc=kc_top)

Aiken
01/04/2008, 01:02
menudos monstruos estos hackers, o quizas es que las empresas de soft son unos paquetes. se supone que esto lo organizan para mejorar la seguridad de sus sistemas, pues los hackers para cobrar el premio tienen que desvelar los fallos que encuentren no?

en una empresa que curraba yo antes, contrataron a un hacker para tenerle en plantilla y asegurarse asi que todo estaba bien protegido :D

Aiken

X-Code
01/04/2008, 01:15
Que es un hacker? :D

saruman
01/04/2008, 02:27
mientras que una Fujitsu con Windows Vista (con Service Pack 1) pudo ser crackeada ayer viernes. Una Sony Vaio VGN-TZ37CN que contaba con Ubuntu Linux 7.2 fue la única de las tres portátiles que resistió los intentos de los participantes.

[Mode dj syto ON]
Una Fujitsu? Una que? una ordenadora? o una portatila?
[/Mode dj syto off]

:loco: Se me va la pinza. De todas formas me suena que lei de syto que en estos casos si lo entendía, ya que podían referirse a una computadora.

No me hagáis mucho caso, a estas horas ya no razono.

enkonsierto
01/04/2008, 02:46
una computadora... pero me ha hecho gracia el modo syto ...xDDDD

neostalker
01/04/2008, 03:17
Apple estará orgullosa :D





MODE XABI ON

Panda de pijos inútiles :lol:

MODE XABI OFF

bernard
01/04/2008, 15:16
Como bien dice el artículo, no es que sobreviviese Linux es que sencillamente no lo atacaron.

Y lo curioso es que atacasen a Vista mediante Java, a si que, podriamos echar la culpa a Sun y no a Microsoft (por una vez).

nakio
01/04/2008, 15:19
MODE XABI ON

Panda de pijos inútiles :lol:

MODE XABI OFF

Niñatos es la palabra ¬¬

Saludos, Nakio.

MoReNiLLo
01/04/2008, 15:37
psss no se pero yo prefiero que no le digan nada a microsoft y le den por el ojal

SilentSei
01/04/2008, 15:37
Como bien dice el artículo, no es que sobreviviese Linux es que sencillamente no lo atacaron.

Y lo curioso es que atacasen a Vista mediante Java, a si que, podriamos echar la culpa a Sun y no a Microsoft (por una vez).

Pero en última instancia es el s.o el que lo tiene que prohibir, no?

MoReNiLLo
01/04/2008, 15:40
Pero en última instancia es el s.o el que lo tiene que prohibir, no?

da igual .... a mi no me gusta nada el vista ... eso de que haya millon y medio de incompatibilidades hace que me quede con xp hasta por lo menos 4 o 5 años mas ...

X-Code
01/04/2008, 15:41
Si tu sistema operativo es vulnerable debido al software que en el es utilizado, la culpa es de tu sistema operativo :D

Biba Linux! xDD

FFantasy6
01/04/2008, 15:42
psss no se pero yo prefiero que no le digan nada a microsoft y le den por el ojal
El unico que podria salir perjudicado por eso seria el usuario final, no Microsoft.

SilentSei
01/04/2008, 15:45
El unico que podria salir perjudicado por eso seria el usuario final, no Microsoft.

Efectivamente. Al que le hackean el pc es al usuario, no a Microsoft...seguro que allí usan Linux para sus servidores XD

bernard
01/04/2008, 15:59
Pero en última instancia es el s.o el que lo tiene que prohibir, no?
Pues sí, la verdad. Rectifico la chorrada que he dicho.

otto_xd
01/04/2008, 17:20
Efectivamente. Al que le hackean el pc es al usuario, no a Microsoft...seguro que allí usan Linux para sus servidores XD

No, serguramente usaran ÇWin2003 con la licencia mas cara y tendran a un ejecito de personas modificando los acls (permisos de win) para que no tenga problemas de seguridad xDD

Propeller
01/04/2008, 17:39
Efectivamente. Al que le hackean el pc es al usuario, no a Microsoft...seguro que allí usan Linux para sus servidores XD

Bueno, esto es lo de siempre... sacan una foto de una horda de iMac's en la sede de Microsoft, y ya piensa la gente que en Microsoft usa todo el mundo Macs. O cuando Hotmail estuvo una semana funcionando con FreeBSD por un fallo de seguridad... ¡a partir de entonces, mucha gente piensa que Hotmail corre siempre sobre FreeBSD!

Propeller

otto_xd
01/04/2008, 17:59
DE hecho hotmail funcionaba bajo servidores Unix incluso despues de ser comprado por MS, pero despues fue migrando a otras soluciones.

http://en.wikipedia.org/wiki/Hotmail

Saludos