Safari 4成黑客重点攻击目标

安全
今年3月16日到20日在加拿大温哥华举行的CanSecWest安全会议上,将举行第三届的Pwn2Own黑客竞赛,今年的目标是网络浏览器和智能手机。

今年3月16日到20日在加拿大温哥华举行的CanSecWest安全会议上,将举行第三届的Pwn2Own黑客竞赛,今年的目标是网络浏览器和智能手机。成功攻破目标的参赛者除了得到高额奖金之外,还将直接获得自己攻陷的笔记本或手机。

具体的竞赛项目为:

1. 浏览器类:运行在索尼VAIO P笔记本Windows 7平台上的IE8、Firefox、Chrome,以及运行在苹果MacBook Mac OS X平台上的Safari 4和Firefox浏览器。每攻破一款浏览器奖励10000美元,同时Windows/Mac OS平台上第一位成功的参赛者将分别获得该笔记本。

2. 智能手机类:黑莓、Android、iPhone、Symbian和Windows Mobile智能手机,每攻破一款平台奖励5000美元,同时获得该手机(含一年话费)。

去年的Pwn2Own竞赛上,著名安全研究人员Charlie Miller抢先攻破了MacBook Air笔记本,赢得了这台笔记本以及10000美元奖金。而日前他在接受ComputerWorld采访时有表示,自己今年的目标仍然是Mac OS X上的Safari浏览器。

尽管竞赛将使用的是最新版本的Safari 4 Beta浏览器,但Charlie Miller认为,正是这款新鲜出炉的浏览器“最容易攻克”。他表示:“苹果的产品在用户友好度上一直做的很好,Safari浏览器就是这样,支持各种文件格式。而功能越多,你存在Bug的机会也就越多。

总而言之越复杂的软件越不安全。”具体的说,他认为目前的Mac OS X不支持ASLR寻址空间随机化技术,导致运行在它上面的Safari浏览器更加容易被黑客攻破。而下一版Mac OS X Snow Leopard中就会提供这一安全功能。

Charlie Miller表示,其他浏览器目前在安全方面要比Safari好的多,10000美元的奖金难以让他有兴趣花大力气破解IE8、FireFox或Chrome。

【编辑推荐】

  1. 思科爆洞忙发补丁 Google发悬赏挑战黑客
  2. 新刑法强力震慑 黑客违法可判7年
  3. 白帽黑客友情提示:CCTV华军软件均含跨站漏洞
责任编辑:安泉 来源: 驱动之家
相关推荐

2009-03-10 08:29:35

2013-07-09 15:33:59

2009-05-12 09:01:50

2009-05-21 10:53:00

2013-08-19 10:23:54

2014-12-04 15:15:30

2009-12-15 10:55:19

2010-01-12 12:22:00

2022-09-28 08:24:37

物联网安全漏洞黑客

2021-10-28 05:58:43

BlackMatter黑客攻击

2013-03-04 10:08:46

2020-05-11 08:22:17

数据安全黑客安全

2019-03-17 15:42:25

网络攻击黑客勒索攻击

2009-03-20 16:25:56

2021-12-26 07:59:07

网络犯罪攻击网络钓鱼

2011-12-01 08:50:25

2013-08-15 10:09:38

2015-10-15 17:33:11

2009-04-23 08:58:32

2009-07-27 19:20:44

点赞
收藏

51CTO技术栈公众号