Sólo Linux sobrevivió al concurso de hackers PWN 2 OWN

Una laptop MacBook Air fue hackeada en dos minutos para convertirse en la primera en se vulnerada durante el concurso PWN 2 OWN, en apenas dos minutos, mientras que una Fujitsu con Windows Vista (con Service Pack 1) pudo ser crackeada ayer viernes.

Una Sony Vaio VGN-TZ37CN que contaba con Ubuntu Linux 7.2 fue la única de las tres portátiles que resistió los intentos de los participantes.

El ganador del año pasado Shane Macaulay y sus compañeros lograron penetrar en el sistema Windows Vista ayer viernes, y tardaron más de lo esperado pues no iban preparados para atacar el Windows Vista SP1, que tiene mayor protección.

Se supo que fue un bug en Java, independiente de la plataforma Windows, el que les permitió vulnerar la seguridad de Vista. El ganador no revelará cuál fue el bug encontrado hasta que no se notifique a los ingenieros de Microsoft.

Al parecer se encontraron fallas prometedoras en Ubuntu Linux, pero ninguno de los programadores y hackers, dice Engadget, quiso “hacer el trabajo extra de programar el código de exploit que les permitiría ganar el concurso”. Esto parece improbable, y tiene más sentido que (por el premio de 10.000 dólares, fama y la costosa máquina Vaio) ninguno de ellos tuvo la capacidad de desarrollar un exploit apropiado, uno de los obstáculos más difíciles en la labor de atacar un sistema informático.

El objetivo del concurso, que se enmarca en la conferencia CanSecWest y va por su segunda edición, es romper la seguridad de las máquinas en juego y leer los contenidos de un archivo de texto. Los atacantes deben conseguir una vulnerabilidad previamente desconocida en los sistemas para conseguir el acceso a los archivos dentro de la máquina, utilizándo sólo una conexión de red.

El premio original por hackear exitosamente una de las máquinas durante el primer día del concurso era de $20.000 y el equipo conquistado, pero a cada día que pasa se relajan las reglas permitiendo más formas de ataque, con el premio en efectivo rebajado a la mitad. Macaulay se llevó 5.000 dólares por triunfar contra el Windows Vista, pero el investigador Charlie Miller, que tuvo éxito el día jueves, se llevó 10.000.

Fuentes:
http://www.engadget.com/2008/03/29/linux-becomes-only-os-to-escape-pwn-2-own-unscathed/
http://computerworld.com/action/art...articleId=9072418&taxonomyId=82&intsrc=kc_top
 
Que bien por linux.....que cada vez muestra mas su potencial. Por algo no pudieron hackearlo y es por que debe ser un gran reto

Me extreña de Mac OS, pues no pense que sus vulnerabilidades llegaran a tal punto de ser hackeada en tan poco tiempo

De windows espero cualquier cosa...antes sobrevivio mas de lo pensado :cool:

Muy buena nota.....Ademas que deben saber poquito los hackers que participaron. }]
 
buena la noticia, el fallo en hackear el linux debe ser mas que nada porque no es un SO tan masificado como mac y windows (quizas esté equivocado, solo digo eso en el caso de aca en chile). Me extraño lo de mac, yo casi siempre lo idolatraba pero bueno, nada es perfecto. AHHH! y sobre windows, pfffffffff... sin comentarios
 
el caso de MAC es una vulnerabilidad que ellos mismos habian encontrado hace tiempo y tenian el exploit listo... es imposible en solo dos minutos encontrar una vulnerabilidad y escribir el exploit, con linux lo mismo conocian la vulnerabilidad pero no llegaron preparados para escribir el exploit razon por la cual ni pudieron terminar... con windows ya tenian la vulnerabilidad y el exploit bien avanazado... (siempre windows trae vulnerabilidades similares desde versiones anteriores)... pero esta estuvo en Java y no en Windows como tal por lo tanto no es culpa de los de redmond...
 
El tema con Mac fue asi:

1. Antes que nada aclarar que no demoraron 2 minutos en hackearlo sino 1 dia entero y cuando pasaron 2 minutos del segundo dia lo hicieron.

2. Este men ya habia descubierto el "agujero" en Safari y el exploit ya estaba preparado...

3. También tenemos que ver que no es un cualquiera el que ataca a la plataforma, en este caso era Charlie Miller un gran conocedor de debilidades en el iPhone.

Con respecto a lo de Linux es cierto lo que dice elluisro la vulnerabilidad la habian encontrado pero el exploit no fue finalizado. Sino tambien lo hubieramos visto caer...

De todas maneras cada uno que disfrute su plataforma y que la proteja y mejore lo mas que pueda porque al final el beneficio es para nosotros que somos los usuarios!

Salu2!!!
 
Con respecto a lo de Linux es cierto lo que dice elluisro la vulnerabilidad la habian encontrado pero el exploit no fue finalizado. Sino tambien lo hubieramos visto caer...

De todas maneras cada uno que disfrute su plataforma y que la proteja y mejore lo mas que pueda porque al final el beneficio es para nosotros que somos los usuarios!

Salu2!!!

100% concuerdo contigo, bien por linux, aunque tambien lo hubiese podido hacer caer como dice el compañero •†Vö, y pues se ve que el vista mejoro en seguridad, ya que el bug fue encontrado en java y no en el vista como tal y pues de MAC si no extraña a todos pero simplemente NADA ES PERFECTO
 
Interesante noticia :), pero weno, sino hubiera sido por java q encontraban el hueco, entonces cuanto hubiera demorado en encontrarlo en windows directamente?
 
Casi todos los 0 day corrieron indenpendiente de los SO el de mac como dice •†Vö corrio desde safari y el de vista desde java.. por que el kernell y la carga de servicios del vista sin el SP1 al SP1 cambia mucho.... y el de linux en UBUNTU solo no se juackio por tiempo... elreto es TIME money
un detalle el leopard de air parece mas un vista que un BSD o un UNix a lo que uno se acostumbra en anteriores MaC's los invito a leer esto..
http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-final-day-and-wrap-up
pd. ******* ese fujitsu lo quiero.... yooooooooooo...!
 
buena la noticia, el fallo en hackear el linux debe ser mas que nada porque no es un SO tan masificado como mac y windows (quizas esté equivocado, solo digo eso en el caso de aca en chile
Hola hola hola

La mayoría de servidores usan gnu/linux u otro derivado UNIX... quien quiera joder de verdad sin duda le gustara crear un virus para este SO.

Infalible no es pues si x ejemplo uno agrega repos no oficiales se expone. Windows se da mas a la ingeniería social porque los usuarios de gnu/linux generalmente conocen mejor su sistema.
 
Hola hola hola

La mayoría de servidores usan gnu/linux u otro derivado UNIX... quien quiera joder de verdad sin duda le gustara crear un virus para este SO.

Infalible no es pues si x ejemplo uno agrega repos no oficiales se expone. Windows se da mas a la ingeniería social porque los usuarios de gnu/linux generalmente conocen mejor su sistema.
si, tienes razon, pero hay que decirlo, windows va de mal en peor
 

Los últimos mensajes

Los últimos temas