gulli.board Logo
 
Grüne Links
auf dem gulli:board?

  Antwort
gullinews
Mitglied
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 4.518
MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Charles Miller hat den ersten "offiziellen" Hack auf dem neuen MacBook Air durchgeführt. Dieses war Teil der Sicherheitskonferenz CanSecWest in Vancouver. Es wurde eigens ein Wettbewerb dafür Veranstaltet. Nach nur zwei Minuten hat Miller einen Bug im Safari-Browser genutzt, um Zugriff auf fremde Dateien zu erhalten. Er durfte mit 10.000 Dollar Preisgeld und einem nagelneuen Laptop nach Hause gehen.

Hintergrund der Hacking-Veranstaltung auf der CanSecWest ist die Sicherheit auf den neu erschienen Laptops zu gewährleisten. Mit dabei waren ein Sony Vaio, ein Fujitsu U810 und ein an Apple MacBook Air. Alle ausgestattet mit der Standard-Software, die man normalerweise auch beim Kauf erhält.
Am ersten Tag des Wettbewerbs war die Aufgabe die Computer über das Netzwerk zu hacken, was aber keinem der Teilnehmer gelungen ist. Am zweiten Tag wurden die Hacker direkt an die Computer selbst gelassen, beziehungsweise mußten Mitglieder des Organisations-Teams anweisen, bestimmte Webseiten zu besuchen oder Mails zu öffnen. Keine Tricks oder doppelte Böden, sondern schlicht die top-aktuelle Software und ein "Standard-User". Tag zwei der Hack-Veranstaltung also bezog sich auf Software-Komponenten, die oft große Risiken für die Sicherheit beinhalten, namentlich Webbrowser und Mailprogramm.


weiterlesen
Alt 28. 03. 2008, 13:56 gullinews is offline Mit Zitat antworten #1
Der_Stein
Ersatzpfosten
 
Benutzerbild von Der_Stein
 
Registrierungsdatum: May 2007
Beiträge: 84
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Uff, wie geil

10.000$ und ein MacBook sind schon nich schlecht für nur 2 Minuten Arbeit
Alt 28. 03. 2008, 14:05 Der_Stein is offline Mit Zitat antworten #2
Nivek Spender
 
Benutzerbild von Nivek
 
Registrierungsdatum: Jul 2005
Beiträge: 1.181
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Nice !

Im Text unterm Titel steht "10.000 Euro", obwohl es 10.000 Dollar sein sollten .
Alt 28. 03. 2008, 14:20 Nivek is offline Mit Zitat antworten #3
Poldi 89
Mitglied
 
Registrierungsdatum: Nov 2006
Beiträge: 63
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Sehr nice!
Alt 28. 03. 2008, 14:22 Poldi 89 is offline Mit Zitat antworten #4
2k4u
p2p ::]design[::
 
Benutzerbild von 2k4u
 
Registrierungsdatum: Feb 2008
Beiträge: 244
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Hat er als Laptop ein MacBook Air bekommen? Dann würde ich mich nämlich nur über die 10000$ freuen
Alt 28. 03. 2008, 14:24 2k4u is offline Mit Zitat antworten #5
toredo
Mitglied
 
Registrierungsdatum: Sep 2006
Beiträge: 139
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Zitat:
Zitat von 2k4u
Hat er als Laptop ein MacBook Air bekommen? Dann würde ich mich nämlich nur über die 10000$ freuen
Ich erinner mich dran, wenn du mal zufälligerweise ein MacBook Air gewinnst/findest oder was auch immer, ich nehms dir gerne ab


mfG toredo
Alt 28. 03. 2008, 14:28 toredo is offline Mit Zitat antworten #6
020200
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 14
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Zitat:
Zitat von Nivek
Nice !

Im Text unterm Titel steht "10.000 Euro", obwohl es 10.000 Dollar sein sollten .


Heisst natürlich Dollar. Danke für den Hinweis, ist korrigiert.
Alt 28. 03. 2008, 14:35 020200 is offline Mit Zitat antworten #7
rundeck
Demokrator
 
Registrierungsdatum: Nov 2006
Beiträge: 472
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

ich les die ganze zeit nur macbook air,
letztendlich hat er aber wohl mac os x gehackt und da ist ja recht irrelevant auf welchr hardware das läuft.
Alt 28. 03. 2008, 14:54 rundeck is offline Mit Zitat antworten #8
ionee
Mitglied
 
Registrierungsdatum: Jan 2006
Beiträge: 7
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Nicht ganz richtig... angeblich hat er eine Lücke in Safari ausgenutzt um den Inhalt einer Datei auf der Festplatte auszulesen. Ob die lücke auch in Safari für Win vorhanden ist soll nicht bekannt sein.
Alt 28. 03. 2008, 15:30 ionee is offline Mit Zitat antworten #9
HassKappenMann
Mensch
 
Registrierungsdatum: Jun 2007
Beiträge: 34
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Zitat:
Zitat von ionee
Nicht ganz richtig... angeblich hat er eine Lücke in Safari ausgenutzt um den Inhalt einer Datei auf der Festplatte auszulesen. Ob die lücke auch in Safari für Win vorhanden ist soll nicht bekannt sein.
Hier ging es nicht drum, ob für mac oder pc sondern um die Version des Betriebssystems. Und für Das MacBookAir gibts kein eigenes Betriebssystem, soweit ich weis.
Alt 28. 03. 2008, 15:38 HassKappenMann is offline Mit Zitat antworten #10
X Bullet X
♫ Gullianer ♫
 
Benutzerbild von X Bullet X
 
Registrierungsdatum: Jul 2006
Beiträge: 1.074
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

hehe da sag ich mal gratulation zu 10.000 $

was auch geil wär wenn es ein video gibt wo sie hinter dem hacker stehen ... und dann die gesichter der Apple leuten xD
Alt 28. 03. 2008, 15:38 X Bullet X is offline Mit Zitat antworten #11
LivingDeadDoll
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 24
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Mit 10 000 Ocken kann man tolle Sachen machen

Kommt davon wenn alles immer bunter, schneller, besser sein muss. Je komplexer das System, desdo mehr Lücken kann es haben
Alt 28. 03. 2008, 15:45 LivingDeadDoll is offline Mit Zitat antworten #12
VNPeter
Mitglied
 
Benutzerbild von VNPeter
 
Registrierungsdatum: Jun 2006
Beiträge: 759
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Zitat:
Zitat von LivingDeadDoll
Kommt davon wenn alles immer bunter, schneller, besser sein mus

Bunter? Hast du Mac Os X schonmal benutzt? Außer dem neuen Hintergrund kann ich auf meinem Desktop oder im Menü nix buntes entdecken. Für des das Leopard schon so lange draußen ist, kann man die 2 min ja nicht als Maßstab nehmen. Kann ja sein das er das zuhause "vorgefertigt" hat.

Das MacbookAir und die 10.000$ würde ich auch nehmen
Alt 28. 03. 2008, 16:05 VNPeter is offline Mit Zitat antworten #13
rundeck
Demokrator
 
Registrierungsdatum: Nov 2006
Beiträge: 472
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Zitat:
Zitat von VNPeter
Kann ja sein das er das zuhause "vorgefertigt" hat.

muss er ja,
da er nicht ans macbook durfte und lediglich ein exploit über eine website genutzt wurde.
Alt 28. 03. 2008, 16:17 rundeck is offline Mit Zitat antworten #14
sativa-bob
 
Beiträge: n/a
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

muss aber ein merkwürdiger exploit sein... 2 minuten... mmh
selbst wenn das ding ein overflow nutzt um eine remote-shell aufzubauen sind doch 2 minuten recht lang oder musste er dann die textdatei per hand auf dem system suchen?
Alt 28. 03. 2008, 17:30 Mit Zitat antworten #15
SeriousK
If looks could kill
 
Benutzerbild von SeriousK
 
Registrierungsdatum: Oct 2004
Ort: <^DA^>
Beiträge: 3.084
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

hmm nen exploit auszunutzen wenn man ihn kennt geht locker in 2 min
Alt 28. 03. 2008, 17:36 SeriousK is offline Mit Zitat antworten #16
schannall
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 3
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

mich wunderts net bei der gruetze die apple da manchmal einbaut...
btw: vaios gibts imo nicht mit linux zu kaufen, oder doch?
Alt 28. 03. 2008, 17:42 schannall is offline Mit Zitat antworten #17
Kontrolltroll
​​
 
Benutzerbild von Kontrolltroll
 
Registrierungsdatum: Aug 2007
Beiträge: 832
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Viel schlimmer wiegt, dass Safari 3 in Vista genau das Selbe prkatikabel machen könnte; und der kommt mit Quicktime.
Alt 28. 03. 2008, 18:03 Kontrolltroll is offline Mit Zitat antworten #18
Hirnblaehung
Mitglied
 
Benutzerbild von Hirnblaehung
 
Registrierungsdatum: Feb 2008
Beiträge: 179
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Der Ganze scheiss ist net sicher -.-

es gibt überall ne Lücke -.-

vorallem bei dritt programmen ....

mFg
Alt 28. 03. 2008, 18:20 Hirnblaehung is offline Mit Zitat antworten #19
sTyle
Mitglied
 
Registrierungsdatum: Sep 2004
Beiträge: 615
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Ich glaube kaum dass er den Exploit in 2 Minuten entdecken konnte und dann ausnutzte, da hat er sicher länger im Vorfeld danach gesucht.. etwas irreführend zu sagen er hätte das ding in 2 minuten gehackt .. finde ich
Alt 28. 03. 2008, 20:29 sTyle is offline Mit Zitat antworten #20
DukeMan999
Der DukeNukem Master
 
Benutzerbild von DukeMan999
 
Registrierungsdatum: Apr 2000
Ort: Ruhrpott
Beiträge: 3.502
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Zitat:
Zitat von sTyle
Ich glaube kaum dass er den Exploit in 2 Minuten entdecken konnte und dann ausnutzte, da hat er sicher länger im Vorfeld danach gesucht.. etwas irreführend zu sagen er hätte das ding in 2 minuten gehackt .. finde ich

Warum? Wenner doch den sploit selbst gefunden hatt und ihn net publiziert hatt? Dann wird die lücke auchnet geschlossen...
Alt 28. 03. 2008, 21:11 DukeMan999 is offline Mit Zitat antworten #21
_al
Mitglied
 
Benutzerbild von _al
 
Registrierungsdatum: Sep 2006
Beiträge: 24
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Zitat:
Mit dabei waren ein Sony Vaio, ein Fujitsu U810
Mich würde mal interessieren was mit den anderen Geräten passiert ist?
Windows hallo?

Und überhaupt wurde die Lücke geschlossen?


MfG
Alt 28. 03. 2008, 22:15 _al is offline Mit Zitat antworten #22
tuennes
Aktienfrühverkäufer
 
Registrierungsdatum: Sep 2006
Beiträge: 668
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

die Lücke wird nicht genauer genannt bis Apple einen Patch dazu rausgebracht hat .
Alt 28. 03. 2008, 22:18 tuennes is offline Mit Zitat antworten #23
Kontrolltroll
​​
 
Benutzerbild von Kontrolltroll
 
Registrierungsdatum: Aug 2007
Beiträge: 832
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

Doch, die wurde veröffentlicht und ist denen bekannt, die was damit anfangen können. Es muss nicht jeder Hansfranz auf die Nase gebunden bekommen, wie das geht, obgleich man es sofort findet, wenn man sucht, sogar im Web.

Die Regeln waren btw:

Zitat:
Zitat von CanSecWest
Rules

1. Attacks remain confidential until prize is claimed

Players will connect to the targets with a crossover cable and we will
not record the network traffic or log anything other than what is done
by default.

Successful exploits can be delivered directly to Tipping Point after the
we verify that you control the target.

In the event that internet connectivity is required (eg. IM clients)
we will put the target online behind a firewall. We won't sniff at the
firewall, but we can make no guarentees for upstream networks. (so be
careful what you send over the Internet!)

2. No wireless attacks in the conference area

Players with intent to use wireless attacks must inform us in advance.
We will relocate to a secluded, undisclosed location where there won't
be dozens of people watching the traffic.

3. One attacker per target at a time

As is obvious from rule #1 and rule #2, one player gets exclusive access
to any target at one time.

4. Players take turns, no hogging the targets

Players are limited to 30 minutes per attempt. We will mercilessly
disconnect your cable at the end of each attack slot. Be fast!
We will reboot the targets before each session begins.

5. First come, first served access to targets.

Players get in line for their turns and may take an unlimited number
of turns. If a player runs out of time and no one else is waiting for
access to the target he may continue for another turn. Players may not
have more than 1 turn in any 30 minute period. (That means we won't
reboot a target any time you feel like it)

6. Remote, pre-authentication attacks are required to win

Players may not physically touch the targets or look at the target's
display. Players are required to demonstrate to our satisfaction that
arbitrary code runs on the target.

7. Attackers control the default route for the target.

Players may become the target's default gateway in order to perform man
in the middle attacks.

8. Contest officials visit attacker web servers

Players may direct us to visit a web server running on the player's
computer. Players may specify which browser to use.

Keep the URL reasonable. We're not going to type weird addresses in.
Once we hit enter that's it. We will not click on any links.

9. Contest officials read email from attackers

Autopreview (Preview panes, etc) is enabled on mail readers, but we will
not click on links contained therein or open attachments.

10. Contest officials will add attackers on IM and read their messages.

They will not click on links or open file transfers.

11. Client Application list:

The fully patched client-side applications that qualify for a prize includes:

. Adobe PDF
. Adobe Flash
. Microsoft Silverlight
. Microsoft Internet Explorer
. Microsoft Outlook/Outlook Express
. Firefox
. Safari
. iChat
. Apple Mail
. Skype
. Adium
. Pigdin
. Kmail
. Thunderbird
. AOL, Yahoo!, and MSN official IM clients
. Java/JRE

Other software may be added to this list at our discretion of if we
deem it represents a significant attack target on normal internet
clients at large.

12. Winning exploits must be true 0day.

They may not have already been submitted to the affected vendor or
to third parties.

13. Each machine will be secured to common industry best practices:

We'll get Andrea Barisani from our Hardening Linux Dojo (which still
has seats available to look over the Ubuntu machine, and the
Microsoft/iSec/Core DTF folks to secure the Windows box, and Josh
Ryder our local Mac zealot to look at the OSX wafer.

Special Thanks:

-LTC Ron Dodge, USMA, for agreeing to be in the hot seat as the judge.
-The folks at 3com Tipping Point ZDI for helping out.
-The folks at White Wolf Security for assistance in the design, prep, and
running the challenge.
Alt 29. 03. 2008, 01:41 Kontrolltroll is offline Mit Zitat antworten #24
Handyfreak
Mitglied
 
Registrierungsdatum: Dec 2005
Beiträge: 50
Re: MacBook Air: Hack in zwei Minuten, Hacker sahnt Laptop und 10.000 Dollar ab

hey,
dieser Charles Miller war doch mal bei der NSA oder ?
Alt 29. 03. 2008, 15:47 Handyfreak is offline Mit Zitat antworten #25
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 02:52 Uhr.

Anmelden

Benutzername
Kennwort

ANZEIGE