MacBook Air hackeado en menos de 2 minutos
En un concurso patrocinado por TippingPoint un equipo de investigadores de seguridad han ganado US$ 10,000 por hackear un MacBook Air en dos minutos utilizando una vulnerabilidad no divulgada de Safari. El equipo fue capaz de hacerse con el control de un MacBook Air en el segundo día de competencia, que enfrentó contra Windows Vista y máquinas Ubuntu. El equipo de ataque de código ya había creado un sitio Web que fue capaz de tener acceso al MacBook Air y de recuperar un archivo después de que los jueces fueran “engañados” al visitar el sitio. Según el TippingPoint DVLabs blog, una reciente vulnerabilidad descubierta en Safari se utilizó para hacerse del control del MacBook Air.
En las normas del concurso se estipula que los ganadores firmen de inmediato un acuerdo de no divulgar nada relacionado con su técnica, de modo que la vulnerabilidad puede ser revelada solo a los proveedores y TippingPoint dijo que Apple ha sido informada de la vulnerabilidad.
Vía: Tippingpoint DVLabs Blog
