Maciin murtautujalle kymppitonnin palkkio

Turva-aukko Safarissa
Maciin murtautujalle kymppitonnin palkkio

Dino Dai Zovi -niminen tietoturva-asiantuntija ansaitsi kymmenentuhannen dollarin (7 500 euron) palkinnon onnistuttuaan tunkeutumaan kannettavaan Macbook Pro -tietokoneeseen Vancouverissa järjestetyssä Cansecwest-tietoturvakonferenssissa.

Alun perin kilpailun palkintona oli pelkästään maalitauluna käytetty Macbook Pro, mutta koska kukaan ei konferenssin ensimmäisen päivän jälkeen ollut vielä päässyt tunkeutumaan koneeseen, 3Comiin kuuluva Tippingpoint-tietoturvayhtiö laittoi päälle kymppitonnin rahapalkinnon. Lisäksi tehtävää helpotettiin sallimalla koneisiin murtautuminen myös houkuttelemalla käyttäjä haavoittuvuuksia hyödyntäville web-sivulle.

Tätä kautta löytyi myös ratkaisu, kun Macbookin tietoturva murrettiin web-sivulle osoittavan linkin sisältäneen sähköpostin kautta. Ratkaisussa käytettiin hyväksi Macin Safari-selaimessa olevaa turva-aukkoa.

Turva-aukkoon ei konferenssin järjestäjien mukaan vielä ole korjausta, vaan periaatteessa kaikki Mac OS X -koneet ovat alttiina hyväksikäytölle. Kohteena olleeseen Macbookiin oli asennettu viimeisimmät tietoturvapäivitykset.

Koska kilpailu oli avoinna vain konferenssin osallistujille, New Yorkissa asuva Dai Zovi lähetti ratkaisun paikalla olleelle ystävälleen Shane Macaulaylle. Kaverukset jakoivat palkkion siten, että Dai Zovi sai rahat, ja Macaulay 17-tuumaisen Macbook Pron.

Dai Zovi kertoi Eweek-julkaisun haastattelussa, että hän aikoo käyttää osan palkkiorahoista uuden Mac Pro -työaseman hankkimiseen.

Tagit: -
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös