Se ha producido un error en este gadget.

26 enero, 2009

Ubuntu Campeón de los Pesos Pesados

La CanSecWest demuestra la supremacia Linux....
Hace unos dias me entere con mucha alegria que ubuntu fue el vencedor en la conferencia anual de seguridad CanSecWest 2008 en Vancuver, es un concurso para hackers donde s eentregan premios como 25,000 dolares o dependiendo de el tiempo que se tardaran y el equipo al que deben acceder y tomar el control del S.O. sin utilizar vulnerabilidades publicadas y al logarlo tienen prohibido publicar su metodo hasta que se lanze el parche correspondiente.

Las victimas son:
  • Fujitsu U810 corriendo Windows Vista Ultimate
  • Vaio VGN-TZ37Cn corriendo Ubuntu 7.10
  • MacBook Air corriendo sobre Leopard
Cada equipo conto con varias aplicaciones instaladas para que los anguelitos hicieran lo suyo: navegadores web (Internet Explorer, Safari, Konqueror y Firefox), mensajeros instantáneos (AIM, MSN, Yahoo, Adium, Skype y Pigdin) y clientes de email (Outlook, Mail.app, Thunderbird, kmail, mutt)

El primer día solo pueden intentar a traves de la red, el segundo día se les permite usar cualquier aplicación siempre y cuando venga incluida con el sistema operativo, usar correo y paginas web y el tercer día ya se permite el uso de cualquier software de terceros.

El primer día no se logró hackear ninguno de los tres ordenadores asi que al segundo dia se les permitio utilizar programas alternos para que las victimas entraran a sitios web maliciosos y abrieran correos infectados. Ese día, un grupo de hackers ganó $10,000 y un ordenador por aprovechar una vulnerabilidad en el navegador Safari 3.1 del MacBook Air. Los ganadores, Charlie Miller, Jake Honoroff y Mark Daniel "engañaron" a los miembros del jurado para que ingresaran a un sitio malicioso que infectó al Mac con un código nocivo. La vulnerabilidad de Safari permitió a los hackers tomar el control del ordenador.Al tercer dia Window$ Vista vio su suerte con Shane Macaulay, Derek Callaway y Alexander Sotirov, quienes aprovecharon una vulnerabilidad en Flash de Adobe, llevandose a casa $5,000 y el equipo atacado. Finalmente Ubuntu 7.10 logro salir victorioso sin haber sido penetrado....

No hay comentarios: