viernes, 28 de marzo de 2008

Mac, el primero en caer

«[Via Reddit] Un MacBook Air con OS X completamente parcheado es hackeado en 2 minutos en el Concurso PWN 2 OWN que se celebraba durante la conferencia "CanSecWest", en el que también participaban Linux (no se dice qué distribución) y Windows Vista. Charlie Miller el autor de la intrusión dijo haber elegido Apple por ser el más fácil de los tres. En el momento de escribir el artículo, Windows y Linux seguían imbatidos. El concurso ofrece varios premios económicos desde 20.000$ a 5.000$ dependiendo de si la vulnerabilidad es en el sistema base, en las aplicaciones típicas o en aplicaciones de terceros.»

Mac, el primero en caer | Kriptópolis:Empezaré diciendo que en mi modesta opinión este resultado no significa prácticamente nada, pero váis a leer hoy en un montón de sitios que un portátil MacBook Air ha sido la primera víctima del Pwn2Own 2008, un reto planteado en CanSecWest, que consiste en exponer tres portátiles, corriendo tres sistemas operativos diferentes (Windows Vista Ultimate SP1, Ubuntu Linux 7.10 y Mac OS X 10.5.2), a todas las maldades que se les ocurran a los muchos hackers asistentes a las conferencias.

En realidad el reto arrancó ayer, con condiciones más estrictas, y las tres víctimas propiciatorias aguantaron la embestida. Como viene siendo tradicional, el segundo día se relajan las normas, permitiendo bajar email y acceder a webs. En estas condiciones, el MacBook corriendo Leopard sólo aguantó entre uno y dos minutos la acometida del equipo de Charlie Miller, buen conocedor también de las debilidades del iPhone, que -gracias, posiblemente, a un nuevo exploit para Safari- se embolsará el portátil comprometido y 10.000 suculentos dólares...

No creo en los concursos como medidores de fortalezas o vulnerabilidades, pero reconozco que, al menos desde el punto de vista de las relaciones públicas, noticias como ésta pueden hacer mucho daño.

Referencias:

No hay comentarios: