ВС:Бухгалтерия 6.3 Печенье с предсказаниями fortune-cookies ru п... (от Печенье с предсказаниями)
Safari не устоял против российских хакеров
Используя уязвимость нулевого дня (уязвимость, о которой ранее не было известно) в браузере от Apple, авторы взлома запустили без ведома владельца компьютера приложение-калькулятор. Безобидную программу выбрали, чтобы показать работу уязвимости: если бы на месте участников конкурса оказались злоумышленники, они запустили бы не калькулятор, а вредоносный код. Конкурс hack2own проходит в рамках форума Positive Hack Days, посвященного практическим вопросам информационной безопасности.
По словам автора взлома, технического директора компании CISSRT (занимается исследованиями в области безопасности ПО) Никиты Тараканова, для того чтобы взломать браузер, он и его коллеги создали специальную веб-страницу, на которой была размещена ссылка на потенциально вредоносный код. Переход по ссылке автоматически запускает этот код, который, в свою очередь, запускает калькулятор.
Как рассказал РИА Новости один из организаторов конкурса, руководитель исследовательского центра компании Positive Technologies Александр Анисимов, заявки на конкурс подали несколько претендентов, но только вариант от CISSRT оказался рабочим и оригинальным.
Тараканов рассказал РИА Новости, что в операционной системе Mac OS X уязвимость Safari приводит лишь к экстренному прекращению работы браузера. Однако, по его словам, это не свидетельствует о более высокой защищенности Mac OS X - уязвимость не срабатывает из-за разницы в принципах работы с памятью этих операционных систем.
Победитель конкурса получил приз - ноутбук Toshiba с установленным на нем Safari.
Оставьте Ваш комментарий или мнение о новости: Safari не устоял против российских хакеров Просим Вас оставлять сообщения по теме и уважать своих собеседников и авторов новостного сообщения.