首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
Linux资讯 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>资讯动态>开源资讯>正文

黑客大赛苹果Vista遭攻破Linux岿然不动

http://www.oklinux.cn  2008-03-31  来源: 腾讯科技    会员收藏  游客收藏  【 】 
  北京时间3月30日消息,据国外媒体报道,在本周五于加拿大温哥华市举行的2008年全球黑客大赛最后一天,运行微软Windows Vista操作系统的富士通笔记本也被参赛黑客攻破,唯独运行Ubuntu Linux的索尼Vaio笔记本没有被攻破。至此,本届为期三天的黑客大赛以“2破1不动”而落下了帷幕。

  名为“PWN 2 OWN”的2008年全球黑客大赛于本周三进行,大赛举办方提供了三部运行不同操作系统的笔记本电脑,以供各参赛黑客小组实施攻击,这些操作系统分别为微软Vista、苹果Mac OS X及Ubuntu Linux。周三当天,所有参赛小组都没能成功攻破任何一台笔记本。当天的攻击规则是:只允许参赛者实施基于网络的攻击,其它用户不得参与互动。

  第一天,只允许黑客利用网络进行攻击,而没有用户干预。因此,三台笔记本电脑均安然无恙。而第二天则允许利用恶意代码进行攻击,Leopard就是在第二天被攻破的。

   周四大赛举办方改变了攻击规则,即允许攻击者使用欺诈手段,诱引被攻击用户访问含有恶意代码的网站,同时允许攻击者针对不同操作系统中所安装的默认浏览 器实施攻击。在改变规则后,周四以查理·米勒(Charlie Miller)为主的参赛小组在不到2分钟时间内攻破了苹果MacBook Air超薄笔记本,并为此获得了1万美元奖金。

  成功入侵Leopard系统的黑客是ISE公司安全研究员Charlie Miller,以成功入侵苹果iPhone手机而闻名。据悉,Miller利用的是苹果Safari浏览器漏洞,只用了30秒钟就攻破了Leopard系统。

  Miller称:“本来以为坐在那里,打开电脑就需要8分钟时间。但比赛开始后,30秒钟就解决问题了。”据入侵检测公司TippingPoint称,已经将Safari浏览器的该漏洞通知给了苹果。

  周五是本届黑客大赛的最后一天。当天参赛黑客谢恩·麦考莱(Shane Macaulay)在同事协助下,一举攻破了微软Vista系统。麦考莱也是去年黑客大赛的获胜者之一。他表示,自己没有想到所攻击的Vista系统已安装了SP1(即第一个升级服务包),而Vista SP1加强了安全性。如此一来,他只得请求数位同事配合,以激活他在Vista中所发现的漏洞。

  大赛举办方规定,任何参赛人员发现相应漏洞后,不得对外公布他们所发现的产品漏洞和相应攻击方式,以便相应厂商能及时修补漏洞。但麦考莱称,他所发现的漏洞具有跨平台性,而不仅是Vista所独有,“这个漏洞同样也能影响Linux和苹果Mac OS X操作系统。”

  麦考莱还表示,他今年选择以Vista为攻击对象,是由于他曾接受过微软的软件合同,因此对微软产品较为熟悉。大赛举办方表示,虽然不少参赛赛者多次试图攻破Ubuntu Linux笔记本,但都没能取得成功。但有不少参赛者称,他们其实已经找到了Ubuntu系统中的漏洞,但鉴于这款开放源代码操作系统仍处于发展阶段,参赛者不想在这次大赛上对Ubuntu“下手”。

  攻破苹果MacBook Air笔记本的米勒周四曾表示,自己之所以选择Mac OS X系统,是觉得该系统“最容易攻破”。麦考莱周五也表示,自己基本认同米勒的看法。

上一篇:Oracle宣布为Linux提供clusterware   下一篇:WindowsServer2008DHCP服务器架设

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Oracle宣布为Linux提供clusterware
·历程枚举 开源软件在中国
·江苏开出盗版软件最高罚单80万
·SOA国家标准需求调研会即将在北京召开
·Linux基金执行董事:愿与微软化敌为友
·解析开源领域的摩尔定律现象
·Oracle亚太区技术架构与解决方案高级总监兼首席架构师
·中国国际软件博览会历史回顾——政策篇
·中国国际软件博览会历史回顾——企业篇
·中国发展自主软件需要从大学生开始培养
·微软Sourcesense将联手开发Office开源项目
·美空军网络战司令部曝光 下设四大联队攻防兼备
·深度-让预算管理成为上上下下的享受
·Wine 1.0版本将在15周年庆典时放出
·红帽启动高校巡讲扩张开源生态圈
·Ubuntu8.04加入Mozilla Prism应用支持
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Oracle宣布为Linux提供clusterware
·历程枚举 开源软件在中国
·江苏开出盗版软件最高罚单80万
·SOA国家标准需求调研会即将在北京召开
·Linux基金执行董事:愿与微软化敌为友
·解析开源领域的摩尔定律现象
·Oracle亚太区技术架构与解决方案高级总
·中国国际软件博览会历史回顾——政策篇
·中国国际软件博览会历史回顾——企业篇
·中国发展自主软件需要从大学生开始培养
·微软Sourcesense将联手开发Office开源
·美空军网络战司令部曝光 下设四大联队
  阅读排行
·江苏开出盗版软件最高罚单80万
·历程枚举 开源软件在中国
·SOA国家标准需求调研会即将在北京召开
·ODF编辑力挺微软OOXML:二者相依赖
·美空军网络战司令部曝光 下设四大联队
·专访WordPress创始人感受开源CMS
·Ubuntu8.04加入Mozilla Prism应用支持
·中国国际软件博览会历史回顾——政策篇
·红帽启动高校巡讲扩张开源生态圈
·解析开源领域的摩尔定律现象
·中国发展自主软件需要从大学生开始培养
·IBM入股开源数据库公司EnterpriseDB
·Linux基金执行董事:愿与微软化敌为友
·Oracle宣布为Linux提供clusterware
·Ubuntu宣布提供6.10支持的截止日期
网摘收藏: