UbuntuArte

Apuntes, Trabajos y Noticias de ubuntu, y el código libre

CanSecWest: gana Linux

29th March 2008

Un pequeño ordenador portátil Fujitsu corriendo con Vista fue hackeado en el último día del concurso. Linux, corriendo sobre una Sony Vaio, se mantuvo intacto.

cyber-attack1.jpg

Le llevó dos días de trabajo, pero Shane Macaulay, finalmente logró apoderarse del Vista este viernes, con un poco de ayuda de sus amigos. Macaulay, quien fue un co-ganador del año pasado del concurso de hacking, necesitó algunos trucos de hacking cortesía del investigador de VMware Alexander Sotirov. Esto se debe a que Macaulay no esperaba atacar la versión de Service Pack 1 de Vista, que viene con unas medidas de seguridad adicionales. También recibió una pequeña ayuda de su compañero de trabajo Derek Callaway.

En virtud de las reglas del concurso, Macaulay y Miller no están autorizados a revelar información específica acerca de sus trabajos hasta que se disponga de un parche, pero Macaulay dijo que aprovechó de errores de Java para burlar la seguridad de Vista. “La falla está en otra cosa, pero la naturaleza inherente de Java nos ha permitido sortear las protecciones de Microsoft”, dijo en una entrevista poco después de que reivindica su premio el viernes.”Esto también podría afectar a Linux o Mac OS X.” Macaulay dijo que escogió Vista para trabajar, ya que había estado contratado en el pasado para Microsoft y está más familiarizados con sus productos.

Aunque algunos asistentes trataron de romper el sistema Linux, nadie pudo hackear el sistema, dijo Terri Forslof, un gerente de seguridad de TippingPoint. “Me sorprendió que no se pueda”, dijo.

6 Responses to “CanSecWest: gana Linux”

  1. darkhole Says:

    Creo que cometiste un error, la vulnerabilidad esta en Adobe Flash, al menos según este blog quienes eran los que daban el dinero del concurso.

    http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-final-day-and-wrap-up

    Por otro lado, seria bueno que colocaras la fuente de la noticia a menos que realmente hayas estado por esos lados…

    Un saludo!

  2. artubuntu Says:

    Agradezco tu comentario.

    La fuente de mi artículo, que casi siempre suelo poner, es la siguiente:

    http://www.cio.com/article/324313/With_Vista_Breached_Linux_Unbeaten_in_Hacking_Contest

    Por otro lado dice:

    “La falla está en otra cosa, pero la naturaleza inherente de Java nos ha permitido sortear las protecciones de Microsoft”

    No están autorizados a decir donde está el fallo, y efectivamente es posible que sea Adobe Flash como indica el blog que me citas. Ya sabes que Adobe Flash usa Java.

    No, ciertamente no he estado en esos lados…

  3. darkhole Says:

    Hola!!!

    No se pues… que yo tenga conocimiento, Adobe Flash no utiliza para nada Java, ellos tienen un seudolenguaje de programación llamado ActiveScript que es muy parecido a JavaScript, pero este ultimo no tiene mucho que ver con el Java de SUN, además en sus inicios JavaScript fue desarrollado por Netscape.

    Aunque, la confusión esta en muchas partes, ya he leido la misma noticia y la mitad de esas fuentes dicen que fue de Java, y la otra de Adobe Flash.

    Los que dicen Java ponen como fuente a una página de Cnet, que es bastante conocida, pero yo me voy mejor por el blog de los que estaban dando de premio el dinero, además que ellos fueron los que organizaron todo…

  4. CanSecWest: gana Linux con Ubuntu : Says:

    [...] algunos asistentes trataron de romper el sistema Linux, nadie pudo hackear el sistema, dijo Terri Forslof, un gerente de seguridad de TippingPoint. “Me [...]

  5. CanSecWest: Competencia de seguridad en sistemas operativos « Cultura Informàtica Says:

    [...] el pasado para Microsoft y está más familiarizados con sus productos. Aunque algunos asistentes trataron de romper el sistema Linux, nadie pudo hackear el sistema, dijo Terri Forslof, un gerente de seguridad de TippingPoint. “Me [...]

  6. CanSecWest: Linux con Ubuntu unHackeable: | LoserKid.org - El blog de un computín . . . Says:

    [...] algunos asistentes trataron de romper el sistema Linux, nadie pudo hackear el sistema, dijo Terri Forslof, un gerente de seguridad de TippingPoint. “Me [...]

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>