Linux.ChinaUnix.net
ChinaUnix | Linux首页 | 新闻 | 博客 | 文章 | 专栏 | 新手 | 方案 | 图书 | 下载 | 人才 | 手册 | wiki | 搜索     
Linux论坛
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


[开源业界] 黑客大赛Linux未被攻破 黑客有意放马
首页 » CU论坛 » Linux » 汇总贴列表 » 开源业界与评论 »  
[打印] [订阅] [收藏] [推荐给朋友] [本帖文本页]
版主 Send_linux
版主-大法师



CU奥运火炬传递手2008
UID:149458
注册:2004-4-7
最后登录: 2008-07-09
帖子:8805
精华:5

可用积分:8882
信誉积分:100
专家积分:0 (本版)

来自:CAU
状态:...在线...

[资料] [站内短信] [Blog]


顶部
1楼 发表于 2008-3-30 09:55 
最新报道续:

马考勒表示,他今年选择以Vista为攻击对象,是由于他曾接过微软的软件合同,因此对微软产品较为熟悉。大赛举办方表示,虽然不少参赛赛者多次试图攻破UbuntuLinux笔记本,但都没能取得成功。但有不少参赛者称,他们其实已经找到了Ubuntu系统中的漏洞,但鉴于这款开放源代码操作系统仍处于发展阶段,参赛者有意把Ubuntu Linux“放了一马”

据国外媒体报道,在加拿大召开的全球黑客大会当地时间周五落下了帷幕,除了安装Linux的索尼Vaio笔记本电脑安然无恙外,另外一台安装了Vista的富士通笔记本在最后一天也被攻破.
本周三,全球黑客顶级赛事“CanSecWest PWN 2 OWN”在温哥华拉开了帷幕,主办方提供了三台运行不同操作系统的笔记本供参赛者实施攻击,分别是Linux、Mac OS X和Vista.获胜者将获得2万美金的奖金及被攻破的笔记本.不过随着时间的推移,奖金也在不断缩水,每过一天将减少一半.

比赛第一天,主办方规定参赛者只能实施基于系统本身的网络攻击,而不能借助用户的互动行为,由于难度较大,所有参赛小组都未能成功攻破.

  苹果微软操作系统相继被攻破

  第二天,即周四,主办方放宽了攻击规则,允许参赛者引诱被攻击用户访问含有恶意代码的网站,或打开含有恶意代码的电子邮件附件.由 Independent Security Evaluators的研究人员查理·米勒(Charlie Miller)等组成的小组在3Com旗下网络安全部门TippingPoint的专家协助下,利用事先准备好的恶意代码和Safari浏览器的一个漏洞,在2分钟内成功攻破了MacBook Air笔记本.该小组除了领到1万美元的奖金,还把被攻破的笔记本领回了家.

  周五,由谢恩·麦考利(Shane Macaulay)等人组成的小组攻破了Vista笔记本.麦考利也是去年黑客大赛的获胜者之一.由于此前并不知道攻击目标是安装了SP1的Vista版本,因此麦考利是在VMware公司专家的指导下完成此次攻击的.

  根据大赛规定,麦考利及米勒均不得对外泄露他们所攻击的系统漏洞,直到相关软件公司发布了补丁程序.不过,麦考利透露,“漏洞存在于别的地方,但 Java的内在性质使得我们避开了微软的安全保护机制.”麦考利周五在得奖后对媒体表示,“这对Linxu或Mac OS X都有所影响”.

  麦考利解释说,之所以选择Vista是因为自己曾经为微软承包过项目,因此对微软产品更为熟悉.而米勒则解释说,选择Mac为攻击对象是因为Mac相对较为容易攻破.对此,麦考利并未否认,“我想有这个可能.”

  尽管此次有少数参赛小组试图攻击Linux系统,但均未获成功.参会的网络安全专家透露,此次参赛的400名黑客中,有人的确发现了Linux漏洞,但却没有按照大赛要求开发攻击代码.

新浪科技消息





【赛迪网讯】3月31日消息,上周上周在加拿大温哥华举行的全球黑客大赛中,继苹果MacBook Air笔记本被攻破之后,运行Vista的富士通笔记本也在大赛最后一天被攻破,三台分别运行Linux、Mac OS X和Vista的笔记本中,只有运行Linux系统的索尼Vaio完好无损。

在加拿大温哥华举行的全球黑客大赛中,继苹果MacBook Air笔记本被攻破之后,运行Vista的富士通笔记本也在大赛最后一天被攻破,三台分别运行Linux、Mac OS X和Vista的笔记本中,只有运行Linux系统的索尼Vaio完好无损。

据国外媒体报道,全球黑客领域一项顶级赛事上周三在加拿大温哥华拉开了帷幕,该比赛由CanSecWest安全会议进行组织。主办方提供了三款运行不同操作系统的笔记本电脑,分别是Linux、Mac OS X和Vista,供参赛的各路黑客实施攻击。

根据主办方的要求,黑客在比赛中只能使用最新的、别人尚未发现的“零日”攻击代码。获胜者将获得2万美金的资金,同时被攻破的笔记本电脑也归其所有。大赛组织者将此次赛事称之为“PWN 2 OWN”,在黑客字典里是控制计算机的意思。

大赛第一天,三部笔记本电脑系统完好无损。这一情况也在组织者的意料之中,因为大赛第一天只允许参赛者实施基于网络的攻击手段,并且不能与用户进行互动交流,这种类型的攻击目前还非常少见。但每过一天,奖金将会减半,不过攻击难度也会因放松规则而减少。

大赛第二天,Independent Security Evaluators的查利·米勒利用Safari浏览器的一个漏洞通过一个尚未使用的代码攻破了运行Mac系统的MacBook Air笔记本。米勒获得了1万美金的奖励,外加这台被攻破的MacBook Air。

大赛第三天,去年该大赛的获胜者之一、沙恩·马考勒在VMware的研究人员亚里山大·索蒂洛夫等人的协助下攻破了运行Vista的富士通笔记本电脑。

根据大赛的规定,在上述发现的漏洞被修补之前,马考勒和米勒不能透露漏洞的具体细节。但马考勒透露,他发现并利用的是一个跨平台漏洞,通过Java绕过了Vista的安全防护。

马考勒表示,他今年选择以Vista为攻击对象,是由于他曾接过微软的软件合同,因此对微软产品较为熟悉。大赛举办方表示,虽然不少参赛赛者多次试图攻破Ubuntu Linux笔记本,但都没能取得成功。但有不少参赛者称,他们其实已经找到了Ubuntu系统中的漏洞,但鉴于这款开放源代码操作系统仍处于发展阶段,参赛者有意把Ubuntu Linux“放了一马”。

[ 本帖最后由 Send_linux 于 2008-3-31 09:29 编辑 ]



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
7717060 (研究僧)
精灵使


CU奥运火炬传递手2008
UID:417517
注册:2006-5-16
最后登录: 2008-07-09
帖子:2601
精华:1

可用积分:2396
信誉积分:105
专家积分:0 (本版)

状态:...保密...

[资料] [站内短信] [Blog]


顶部
2楼 发表于 2008-3-30 10:01 

没白学linux

[ 本帖最后由 7717060 于 2008-3-30 19:55 编辑 ]



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

一直被模仿,从为被超越。
http://7717060.cublog.cn/
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
版主 Send_linux
版主-大法师



CU奥运火炬传递手2008
UID:149458
注册:2004-4-7
最后登录: 2008-07-09
帖子:8805
精华:5

可用积分:8882
信誉积分:100
专家积分:0 (本版)

来自:CAU
状态:...在线...

[资料] [站内短信] [Blog]


顶部
3楼 发表于 2008-3-30 10:15 
看来linux的安全还成啊,呵呵



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
版主 Send_linux
版主-大法师



CU奥运火炬传递手2008
UID:149458
注册:2004-4-7
最后登录: 2008-07-09
帖子:8805
精华:5

可用积分:8882
信誉积分:100
专家积分:0 (本版)

来自:CAU
状态:...在线...

[资料] [站内短信] [Blog]


顶部
4楼 发表于 2008-3-30 10:16 
回复 #3 Send_linux 的帖子

Vista, MacBook Out--Only Linux Left in Hacking Contest

  Robert McMillan, IDG News Service  Sat Mar 29, 8:00 AM ET  

The MacBook Air went first; a tiny Fujitsu laptop running Vista was hacked on the last day of the contest; but it was Linux, running on a Sony Vaio, that remained undefeated as conference organizers ended a three-way computer hacking challenge Friday at the CanSecWest conference.
ADVERTISEMENT

Earlier this week, contest sponsors had put three laptops up for grabs to anyone who could hack into one of the systems and run their own software. A US$20,000 cash prize sweetened the deal, but the payout was halved each day as contest rules were relaxed and it became easier to penetrate the computers.

On day two, Independent Security Evaluators' Charlie Miller took the Mac after hitting it with a still-undisclosed exploit that targeted the Safari Web browser. After about two minutes work, Thursday, Miller took home $10,000, courtesy of 3Com's TippingPoint division, in addition to his new laptop.

It took two days of work, but Shane Macaulay, finally cracked the Vista box on Friday, with a little help from his friends.

Macaulay, who was a co-winner of last year's hacking contest, needed a few hacking tricks courtesy of VMware researcher Alexander Sotirov to make his bug work. That's because Macaulay hadn't been expecting to attack the Service Pack 1 version of Vista, which comes with additional security measures. He also got a little help from co-worker Derek Callaway.

Under contest rules, Macaulay and Miller aren't allowed to divulge specific details about their bugs until they are patched, but Macaulay said the flaw that he exploited was a cross-platform bug that took advantage of Java to circumvent Vista's security.

"The flaw is in something else, but the inherent nature of Java allowed us to get around the protections that Microsoft had in place," he said in an interview shortly after he claimed his prize Friday. "This could affect Linux or Mac OS X."

Macaulay said he chose to work on Vista because he had done contract work for Microsoft in the past and was more familiar with its products.

Although several attendees tried to crack the Linux box, nobody could pull it off, said Terri Forslof, a manager of security response with TippingPoint. "I was surprised that it didn't go," she said.

Some of the show's 400 attendees had found bugs in the Linux operating system, she said, but many of them didn't want to put the work into developing the exploit code that would be required to win the contest.

Earlier, Miller said that he chose to hack the Mac because he thought it would be easiest target. Vista hacker Macaulay didn't dispute that assertion: "I think it might be," he said.



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
a8e8c1ca5b   帅哥 (被遗忘的漏洞)
精灵王



UID:353979
注册:2005-12-24
最后登录: 2008-05-21
帖子:301
精华:0

可用积分:386
信誉积分:100
专家积分:0 (本版)

来自:广州
状态:...离线...

[资料] [站内短信] [Blog]


顶部
5楼 发表于 2008-3-30 16:21 
尽管此次有少数参赛小组试图攻击Linux系统,但均未获成功.参会的网络安全专家透露,此次参赛的400名黑客中,有人的确发现了Linux漏洞,但却没有按照大赛要求开发攻击代码.



您对本贴的看法:鲜花[1] 臭蛋[0]

__________________________________

崇拜Linus Torvalds的技术
更崇拜盖茨的成功~~~~~~

http://blog.freebug.org/ 欢迎访问我的BLOG  
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
zhugcx
精灵




UID:377320
注册:2006-2-25
最后登录: 2008-07-09
帖子:169
精华:0

可用积分:341
信誉积分:110
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
6楼 发表于 2008-3-30 19:23 
有漏洞,但是不好利用



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
keyou   帅哥
圣骑士




UID:252808
注册:2005-4-11
最后登录: 2008-07-08
帖子:150
精华:0

可用积分:657
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
7楼 发表于 2008-3-30 19:33 
没有攻破,不代表没有漏洞,还是好好的检查代码,看看有没有可能被利用的



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
niubi110   帅哥
骑士



UID:412419
注册:2006-5-4
最后登录: 2008-06-30
帖子:79
精华:0

可用积分:78
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
8楼 发表于 2008-3-30 20:00 
却没有按照大赛要求开发攻击代码?看来觉得价值不大~



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

光荣在于平淡,艰巨在于漫长~!
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
felish
新手




UID:677212
注册:2008-3-16
最后登录: 2008-07-08
帖子:10
精华:0

可用积分:511
信誉积分:0
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
9楼 发表于 2008-3-30 21:01 
不还是发现了linux目标漏洞吗?只是没有及时开发出来攻击代码!所以没有绝对安全的系统啊!
但相对来说windows是比较安全的!



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布
万里北国   帅哥
光明使者




UID:263439
注册:2005-5-5
最后登录: 2008-07-06
帖子:909
精华:1

可用积分:799
信誉积分:110
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
10楼 发表于 2008-3-30 21:17 
不知楼上所云



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

新衡水
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布

首页 » CU论坛 » Linux » 汇总贴列表 » 开源业界与评论 »

 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - Linux时代 - Archiver - WAP - TOP

Processed in 0.375637 second(s), 5 queries , Gzip enabled