image

Ook Windows Vista tijdens hackerwedstrijd gekraakt

zaterdag 29 maart 2008, 09:22 door Redactie, 17 reacties

Was gisteren de MacBook Air aan de beurt, op de laatste dag van de PWN to OWN wedstrijd is het een hacker ook gelukt om een volledig gepatchte Windows Vista met SP1 te kraken. Via een zero-day beveiligingslek in Adobe Flash wist Shane Macaulay het nieuwste Microsoft besturingssysteem over te nemen. In het geval van Apple was Safari het slachtoffer, een applicatie die in tegenstelling tot Flash standaard op het systeem geïnstalleerd is.

Op de laatste dag van de CanSecWest conferentie mocht er ook naar software van derden worden gekeken, waar een lagere beloning tegenover stond. Macaulay, bekend in hackerkringen als K2, krijgt 5000 dollar voor zijn exploit en mag de Fujitsu U810 met Vista Ultimate SP1 (32bit) mee naar huis nemen. Charlie Miller die de MacBook Air in twee minuten wist te hacken ontving 10.000 dollar. Beide zero-day exploits zijn eigendom van TippingPoint's Zero Day Initiative geworden, dat details pas bekend zal maken als er patches beschikbaar zijn. Als extra beloning kregen de onderzoekers ook nog een exclusieve Zero Day Initiative laptoptas mee.

Ubuntu overleeft

De aangekondigde wedstrijd der giganten is dan ook gewonnen door Ubuntu. De organisatie houdt echter vol dat de wedstrijd alleen bedoeld was om nieuwe lekken te vinden. Volgens sommigen was het waarschijnlijker geweest dat ook Ubuntu gehackt zou worden. "Er is teveel Linux software in alpha/beta fases. Het is waarschijnlijker door alle open source om daar een exploit te vinden. Ik ben bang dat de Ubuntu laptop de volgende is. Het is natuurlijk ook lastig om gelijke regels voor alle systemen op te stellen. Vista's messenger ondersteunt bijvoorbeeld slechts één protocol in tegenstelling tot het dozijn van Ubuntu's pidgin." Of de Ubuntu laptop werkelijk hackbestendig is zullen we mogelijk volgend jaar zien, aangezien de wedstrijd nu is afgelopen.

Reacties (17)
29-03-2008, 09:37 door [Account Verwijderd]
[Verwijderd]
29-03-2008, 10:31 door spatieman
rofl
29-03-2008, 13:23 door Anoniem
Dus ingebroken, maar dan niet via het besturingssysteem,
maar via Adobe Flash...
29-03-2008, 15:45 door Anoniem
Wat een waardeloze wedstrijd. Het is ronduit gevaarlijk en niet verantwoord
wat Tippingpoint doet. Wat dat aangaat kunnen wat leren van een Microsoft.
29-03-2008, 17:41 door Ron66
Slechte titel :

Door beveiligingslek in Adobe Flash Vista gekraakt .

Niet dat het daardoor minder zorgelijk is uiteraard.
29-03-2008, 18:41 door Anoniem
Och alles is hackbaar.. zolang je er maar lang genoeg tijd voor neemt.
Het maakt totaal niet uit wat voor OS je draait.
Ik draai Windows, MacOS en Linux op verschillende systemen, waarbij Os
nadelen en voordelen heeft.

Overigens is het altijd software wat specifiek draait, een kaal OS met 0,0 aan
applicaties erop is nog altijd het veiligst.
En een PC die niet op Internet zit, nog veiliger :)
29-03-2008, 22:35 door Anoniem
Door Peter V. op zaterdag 29 maart 2008 13:23

Dus ingebroken, maar dan niet via het besturingssysteem,
maar via Adobe Flash...

Daar heeft Mickeysoft voor Vista toch een extra laag in aangebracht
die dit soort hacks moet tegengaan.....??

Conclusie: Ook die extra '?eveiliging' laag met zijn onnodig gebruik
aan systeembronnen is dus waardeloos.......!!
30-03-2008, 10:47 door Anoniem
een terminal nog veiliger whaaaaaaaaaaaaa
30-03-2008, 11:09 door Anoniem
Door Anoniem
Wat een waardeloze wedstrijd. Het is ronduit gevaarlijk en
niet verantwoord
wat Tippingpoint doet. Wat dat aangaat kunnen wat leren van
een Microsoft.
Gebaseerd op wat? Waarom zou het gevaarlijk en niet
verantwoord zijn? Ze houden de lekken achter de schermen tot
er fixes beschikbaar zijn. Verder kunnen deze dingen ook
real life gebeuren buiten een zaal met nerds. Dus wat is
hier onveiliger aan dan in het dagelijkse leven?

Buiten dat we nu weten dat flash lek is, ow dat wisten we al
jaren, dat is waar ook. Deed flash geen cross domain access
geven, waardoor het makkeijker voor hackers is om een XSS
uit te voeren? Deed flash niet..... etc.

Ipv te zeggen dat het gevaarlijk / onverandwoord is. Te
schoppen en te schelden. Lijkt het mij een beter idee als je
ook serieuze onderbouwing geeft.
30-03-2008, 22:21 door Anoniem
flash is niet standaard geinstalleerd..
31-03-2008, 07:51 door Nomen Nescio
Door Anoniem
Och alles is hackbaar.. zolang je er maar lang genoeg tijd voor neemt.
Het maakt totaal niet uit wat voor OS je draait.
Ik draai Windows, MacOS en Linux op verschillende systemen, waarbij Os
nadelen en voordelen heeft.

Overigens is het altijd software wat specifiek draait, een kaal OS met 0,0 aan
applicaties erop is nog altijd het veiligst.
En een PC die niet op Internet zit, nog veiliger :)
Helemaal met je eens. Je kunt nog veiliger werken: gewoon de stekker nooit
in het stopcontact doen.
31-03-2008, 09:39 door Anoniem
Door Anoniem
Door Anoniem
Wat een waardeloze wedstrijd. Het is ronduit gevaarlijk en
niet verantwoord
wat Tippingpoint doet. Wat dat aangaat kunnen wat leren van
een Microsoft.
Gebaseerd op wat? Waarom zou het gevaarlijk en niet
verantwoord zijn? Ze houden de lekken achter de schermen tot
er fixes beschikbaar zijn. Verder kunnen deze dingen ook
real life gebeuren buiten een zaal met nerds. Dus wat is
hier onveiliger aan dan in het dagelijkse leven?

Buiten dat we nu weten dat flash lek is, ow dat wisten we al
jaren, dat is waar ook. Deed flash geen cross domain access
geven, waardoor het makkeijker voor hackers is om een XSS
uit te voeren? Deed flash niet..... etc.

Ipv te zeggen dat het gevaarlijk / onverandwoord is. Te
schoppen en te schelden. Lijkt het mij een beter idee als je
ook serieuze onderbouwing geeft.
Er is geen sprake van een echte wedstrijd, laat staan dat die ooit eerlijk op te
zetten is zonder vooroordelen.

Ik dacht dat het wel duidelijk was gegeven de feiten. Er is geen sprake van
enige maatschappelijke verantwoordelijkheid.

De lekken achter de schermen houden is een goedmakertje. Wat ze doen is
een moderne vorm van afpersing van bedrijven en heling van lekken.
31-03-2008, 10:08 door Anoniem
er zou best meer focus mogen komen op dit soort exploits.
want zelfs als je nieuwere versies van flash installeerd
(dit geldt eveneens voor java), dan laat de fabrikant vaak
de oude troep gewoon staan, en dus nog steeds bruikbaar voor
exploits.
31-03-2008, 11:49 door Anoniem
Probleem is niet dat er aps zijn die lek zijn, maar dat de aps lek of niet
draaien met veel te veel rechten, namelijk alle rechten van de gebruiker.
Een punt waar elk out of the box OS zo'n beetje last van heeft, behalve dan
OLPC. Kids in 3e wereld landen zijn blijkbaar de enige die behoorlijke
security nodig hebben.
31-03-2008, 13:44 door Anoniem
Wat ik veel zorgelijker vind is dat er gewoon 0-days
beschikbaar zijn bij een of meerdere \'organisaties\'
waartegen op dit moment geen bescherming is...
01-04-2008, 05:44 door Anoniem
op de site van secunia is een programma dat kijkt of je oude of onveilige
programmas open hebt
01-04-2008, 15:51 door Anoniem
Door Anoniem
een terminal nog veiliger whaaaaaaaaaaaaa
Niet te hard roepen hahaha. Ik heb al is een exploit
gevonden in 6530 terminal sessies.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.