TMD Vision

Avatar

MacBooks te hacken binnen 9 uur!

Tijdens een webstrijd, PWN to Own, in Canada konden hackers bewijzen hoe goed ze waren. Het lukte één team om binnen de 9 uur een MacBook te hacken. Hierbij maakte ze misbruik van een zero-day lek in Apple’s Safari-browser.

Het lukte Macauly met behulp van Dino Dai Zovi om de MacBook te hacken. Hierbij maakte ze gebruik van een speciaal daarvoor geprogrammeerde webpagina. Zovi wist dat het lek er zat en dat maakte het hacken iets makkelijker. Zovi had al eerder gaten weten te vinden in de software van Apple.

De wedstrijd bestaat uit twee MacBooks die ieder een eigen accesspoint hebben. Op deze MacBooks waren alle beveiligingsupdates van Apple aanwezig. Er was echter geen aanvullende beveiligingssoftware geïnstalleerd. De webstrijd bestond uit twee delen. Het eerste gedeelte was het vinden van een lek waardoor een hacker een shell met gebruikersrechten kon creëren. In het tweede gedeelte moesten de hackers nogmaals een lek vinden, maar dan tot de root van de computer. Dit was echter niet gelukt.

Apple-woordvoerster reageerde laconiek: ” Apple neemt beveiliging zeer serieus en het bedrijf heeft altijd potentiële zwakheden weten op te lossen voordat gebruikers er last van hebben”.
Zovi heeft met deze wedstrijd een geldprijs van 10.000 dollar gewonnen en een 15-inch MacBook Pro.

Laatste 5 berichten door Sander

Share and Enjoy:
  • del.icio.us
  • Twitter
  • Google Bookmarks
  • RSS
  • Facebook
  • eKudos
  • email
  • NuJIJ
blog comments powered by Disqus

TwoMenDesign

Bezoek ook eens TwoMenDesign.nl