Pwn2Own - poległo IE oraz Safari

Podczas tegorocznej konferencji CanSecWest w ramach programu co rok odbywają się zawody nazwane Pwn2Own, uczestniczą w nim specjaliści bezpieczeństwa komputerowego. Głównym zadaniem całej "zabawy" jest złamanie zabezpieczeń komputerów oraz telefonów.

Zaniepokoiła mnie postawa mojej ulubionej przeglądarki - Safari. Dlaczego? Przeglądarka Safari poległa w pięć sekund.

Pwn2Own jest to potoczna nazwa utworzona przez społeczność - jej dosłowne znacznie oznacza mniej-więcej "przejmij kontrole". W tym roku również cel był jeden - przejęcie kontroli nad komputerem wykorzystując przeglądarkę internetową. Ataki musiały być dokonywane ze specjalnie przygotowanej witryny internetowej. Specjaliści bezpieczeństwa z firmy Vupen w pięć sekund złamali zabezpieczenia piątej wersji Safari działającej na Macbooku Air. Niezależny Stephen Fryer osobiście pokonał Internet Explorera 8 działającego na systemie operacyjnym Windows 7.

Google ciekawie podeszło do konkursku oferując 10.000 $ za złamanie przeglądarki Google Chrome - niestety chętnych nie było.

Pozdrawiam
Sendek

Źródło informacji:

Fałszywe punkty za milion dolarów ?

Kilku sprytnym osobą udało się znaleźć metodę tworzenia kodów promocyjnych dla usług Microsoftu. Ile stracił na tym Microsoft ? - jedyne 1,2 miliona dolarów.

Specjalne kody do usługi można było generować przez specjalną stronę internetową lub program komputerowy. Użytkownicy mogli wygenerować kody dające możliwość wypróbowania usługi Xbox Live przez 48 godzin, otrzymania nowego awatara w grze Halo: Reach, albo dające - zwykle płatne - "punkty Microsoftu" (Microsoft Points), wirtualną walutę wykorzystywaną do płacenia za wirtualne gadżety w grach na Xboxa.

Za pomocą właśnie tych kodów wygenerowano punkty warte ponad 1,2 miliona dolarów.

Musimy pamiętaj że Microsoft w każdym momencie może zdecydować się na usunięcie punktów oraz przyznanie blokad na konta.

Pozdrawiam
Sendek

Źródło informacji: SaveAndQuitGaming.com