Tags:

การแข่งขัน Pwn2Own เป็นการแข่งขันด้านความปลอดภัย โดยจะตั้งคอมพิวเตอร์ที่ลงซอฟต์แวร์จำนวนหนึ่งไว้ แล้วผู้ที่แฮกเข้าไปในระบบได้ก่อนจะเป็นผู้ชนะ

Pwn2Own จัดขึ้นเป็นประจำทุกปี สำหรับปี 2009 นี้จะมีทั้งคอมพิวเตอร์ MacBook ที่เป็น Mac OS X ลง Safari+Firefox และ Sony Vaio P/Windows 7 ที่ลง IE8+Firefox+Chrome รวมไปถึงสมาร์ทโฟนอีกหลายชนิด เช่น iPhone, BlackBerry

ผู้ที่เจาะเข้าไปยังเบราว์เซอร์แต่ละตัวได้เป็นคนแรกจะได้เงินรางวัล 5,000 ดอลลาร์ ส่วนโทรศัพท์มือถือนั้นรางวัลละ 10,000 ดอลลาร์

นาย Charlie Miller นักวิจัยด้านความปลอดภัย และแชมป์เก่าของปีที่แล้ว (เจาะ MacBook Air ผ่าน Safari ด้วยเวลาเพียง 2 นาที) ให้สัมภาษณ์ก่อนการแข่งขันในปีนี้ เขามองว่า Safari จะเป็นเบราว์เซอร์ที่เจาะเข้าไปได้ง่ายที่สุด

"It might be because I'm biased about the things I'm good at, but it's the easiest browser [to hack],"

เหตุผลประกอบคือ ผลิตภัณฑ์ของแอปเปิลนั้นออกแบบมาให้ใช้ได้ง่าย รองรับไฟล์ได้หลายชนิด ซึ่งก็ก่อให้เกิดช่องโหว่ได้ง่ายตามไปด้วย สำหรับการแฮกมือถือนั้น Miller ไม่ได้ให้ข้อมูลว่าสนใจจะเจาะตัวไหน แต่ในอดีตเขาเป็นคนแรกที่เจอรูโหว่ของ Mobile Safari

ที่มา - Ars Technica

Comments

By: preecha13
preecha13's blog
on 08/03/09 18:02 #89309 toggle
preecha13's picture

แสดงว่าตระกูลที่ใช้ webkit เช่น chrome ก็เริ่มจะน่ากลัวแล้วซิ ผมชักไม่กล้าใช้แล้ว

By: DoraeMew
AndroidSymbianUbuntuWindows
DoraeMew's blog
on 08/03/09 18:48 #89316 Reply to:89309 toggle
DoraeMew's picture

จริงด้วยแฮะ - -"


บู๊ลิ้ม

By: mossila
Android
mossila's blog
on 08/03/09 22:24 #89346 Reply to:89309 toggle
mossila's picture

มันเป็นที่ตัว webkit หรือตัว browser กันแน่มันเกี่ยวข้องกันไงหว่า? webkit นี่มันตัวแสดงผลหน้านี่นามันเกี่ยวด้วยหรอครับ (ผมไม่รู้จริงๆ นะ) <br/>

:→♀MOSS♂←:A LITTLE PLANT ON THE ROCK.


Moss 's blog

By: sirn
WriteriPhone
sirn's blog
on 09/03/09 2:45 #89371 Reply to:89346 toggle
sirn's picture

ถ้าหากเป็นจำพวก JavaScript Exploit พวกนี้จะเป็นปัญหาของ WebKit ครับ (ซึ่ง Chrome ใช้ v8 ก็เป็นอีกเรื่องนึง) แต่ในหลายๆ กรณี เช่นบั๊ก Carpet Bombing ก็เป็นปัญหาที่ตัวหน้ากาก Safari เสียมากกว่า

อย่างที่ในข่าวบอกว่า Safari พยายามทำให้ใช้ง่าย security risk เลยสูงขึ้นตาม กรณี Carpet Bombing ก็เป็นตัวอย่างที่ดี เพราะเกิดจากการโหลดไฟล์พร้อมรันไฟล์บางชนิดให้เองโดยไม่ถามก่อน—สะดวกจริง แต่อันตราย

แต่ปกติผมไม่ค่อยเห็น exploit ที่เกิดจาก WebKit เองเสียเท่าไหร่ มีคราวนึงก็เป็นข่าวใหญ่ อย่าง exploit ที่ใช้ใน Pwn2Own คราวที่แล้ว อันลือชื่อ

By: preecha13
preecha13's blog
on 09/03/09 9:27 #89407 Reply to:89309 toggle
preecha13's picture

จากการทดสอบและใช้งานมานานและใช้ aircard เป็นหลักในการชมเว็บต่างๆ ผมใช้ firefox 95% <br/> ส่วน chrome และ safari นั้น ช้าทันตาเห็นเลยครับเมื่อลองเข้าเว็บเดี่ยวกัน กว่าจะ load เสร็จก็รอนานแสนนาน จากการทดสอบเล่น chrome กับ aircard ประมาณ 1 อาทิตย์ บอกเลยว่าไม่เหมาะครับเพราะช้าจริงๆ<br/>

By: crucifier
crucifier's blog
on 09/03/09 10:18 #89421 Reply to:89407 toggle
crucifier's picture

ใครบอกว่า opera โหลดเร็ว จากที่ใช้ผมไม่เชื่อเลย


ผมเป็นศิลปินทำงานศิลปะด้วยการเขียนโปรแกรม

By: MrWhisper
ContributorWindows PhoneSymbianWindows
MrWhisper's blog
on 08/03/09 18:47 #89314 toggle
MrWhisper's picture

น่าจะลง Opera ให้ลองด้วยแฮะ

MyBlog !!!


[ JIRAYU.IN.TH ]

By: Eka-X
ContributoriPhoneSymbian
Eka-X's blog
on 08/03/09 19:34 #89322 toggle
Eka-X's picture

แล้วเค้าจะแข่งกันวันไหนเหรอครับ อ่านข่าวเหมือนว่าจะยังไม่ได้แข่ง

By: natt_han
Symbian
natt_han's blog
on 08/03/09 21:25 #89334 toggle
natt_han's picture

ชื่องานอ่านว่ายังไงครับเนี่ย

By: Composure
ContributorAndroid
Composure's blog
on 08/03/09 21:42 #89337 Reply to:89334 toggle
Composure's picture

คำว่า pwn มาจากคำว่า own ครับเกิดจากการพิมพ์ผิดในเกม online เพราะปุ่มอยู่ใกล้กัน คงคล้าย ๆ กับ เมพขิง ๆ บ้านเรา

อ่านว่าอะไรไม่รู้เหมือนกันครับ

อ้างอิงจาก Urban Dictionary

-- บล็อกของผม


My blog

By: polaromonas
ContributorWindows PhoneUbuntuWindows
polaromonas's blog
on 08/03/09 21:49 #89339 Reply to:89337 toggle
polaromonas's picture

คำที่สะกดจริงๆ อ่านว่า พาวน์ ครับ (pawn) แปลว่า เอาชนะได้, ล้มมันได้ ประมาณนั้นครับ ชื่องานเลยอ่านว่า พาวน์ทูโอว์นครับ


My blog

By: obtheair
obtheair's blog
on 09/03/09 10:59 #89426 Reply to:89339 toggle
obtheair's picture

เจาะให้ได้ ถ้าอยากได้ตังค์

By: unchie
Windows Phone
unchie's blog
on 09/03/09 2:14 #89370 Reply to:89337 toggle
unchie's picture

+1 own ==> pwn

By: khajochi
WriteriPhone
khajochi's blog
on 08/03/09 22:52 #89349 toggle
khajochi's picture

ชอบงานแนวนี้จัง เมื่อไหร่จะจัดเมืองไทยบ้างนะ

--- Khajochi Blog : It's not a Bug ... It's a Feature


Khajochi Blog : It's not a Bug ... It's a Feature

By: ninja741
ninja741's blog
on 09/03/09 0:23 #89364 toggle
ninja741's picture

ผมว่ามันใช้ prove สมมุติฐานว่า

"Mac ไม่ได้ปลอดภัย แต่ไม่มีใครสนใจจะไปเจาะมันตั้งหาก" ได้เหมือนกันนะ

By: enormityboy
Blackberry
enormityboy's blog
on 09/03/09 0:32 #89365 Reply to:89364 toggle
enormityboy's picture

+1

By: 7
Android
7's blog
on 09/03/09 5:42 #89381 Reply to:89364 toggle
7's picture

มันไม่มีค่าพอที่จะเจาะขนาดนั้นเลยเหรอ? บูชา บูชา บูชา

7blogger.com


7blogger.com

By: exFictitiouZ
ContributorAndroid
exFictitiouZ's blog
on 09/03/09 9:28 #89409 Reply to:89364 toggle
exFictitiouZ's picture

ถูกต้อง ถ้า Market share ของ OS X สูงกว่านี้อีกหน่อยเดี๋ยวงานเข้าแหง =_=

By: plynoi
WriterAndroidUbuntu
plynoi's blog
on 09/03/09 9:33 #89411 Reply to:89364 toggle
plynoi's picture

ผิดแล้วครับ เจาะ Mac มันบาปต่อศาสดาต่างหาก

By: xpress
iPhoneWindows PhoneAndroid
xpress's blog
on 09/03/09 9:49 #89415 Reply to:89411 toggle
xpress's picture

ไม่บาปหรอกครับเพราะคนที่เจาะคงไม่ใช่สาวก สาวกเองก็คงไม่เจาะ มีเท่าไหร่ใช้เท่านั้น

By: polaromonas
ContributorWindows PhoneUbuntuWindows
polaromonas's blog
on 09/03/09 0:58 #89367 toggle
polaromonas's picture

อีกหนึ่งข้อพิสูจน์ว่า Opera นั้นช่างไม่อยู่ในสายตาชาวโลกจริงๆ T_T


My blog

By: molek
WriteriPhoneAndroid
molek's blog
on 09/03/09 6:38 #89384 toggle
molek's picture

ที่ safari มันเจาะได้ง่ายสุด มันเป็น features ที่จงใจทำไว้ต่างหาก :P

molecularck โม-เล-กุล่า-ซี-เค

sci news on foosci.com


molecularck โม-เล-กุล่า-ซี-เค

sci news on foosci.com

By: crucifier
crucifier's blog
on 09/03/09 10:17 #89420 Reply to:89384 toggle
crucifier's picture

มันเป็น feature เพื่อไม่ให้ล่อตาล่อใจให้ใครอยากแฮก เพราะมันแฮกง่าย เราดักทางพวกอยากลองของไว้หมดแล้ว


ผมเป็นศิลปินทำงานศิลปะด้วยการเขียนโปรแกรม

By: NgOrXz
iPhoneAndroidBlackberry
NgOrXz's blog
on 09/03/09 8:01 #89389 toggle
NgOrXz's picture

อืมมมม จะได้เลิกใช้ Safari บน วินโดว์

©NgOrXz™® แมนเชสเตอร์ยูไนเต็ด เก่งที่สุดในโลก


©NgOrXz™® แมนเชสเตอร์ยูไนเต็ด เก่งที่สุดในโลก

By: wiennat
Writer
wiennat's blog
on 09/03/09 10:14 #89419 toggle
wiennat's picture

Safari บนวินโดวส์อาจจะโดนเจาะง่ายกว่าก็ได้

onedd.net


onedd.net

By: MrWhisper
ContributorWindows PhoneSymbianWindows
MrWhisper's blog
on 09/03/09 10:23 #89422 Reply to:89419 toggle
MrWhisper's picture

อืมม แล้วถ้า Apple Safari บน Windows ถูกเจาะได้ยากกว่า Apple Safari บน OSX ล่ะ ?

ผมว่างานนี้สาวกต้องออกมาบอกว่าพระมหาศาสดาต้องการทำเวอร์ชั่นวินโดวส์ให้ปลอดภัย เพราะตัว OS มัน Weak แน่เลย

แต่เอาเข้าจริง เจาะง่ายเจาะยาก มันก็ถูกเจาะอยู่ดีนั่นแหละ เหอๆ

MyBlog !!!


[ JIRAYU.IN.TH ]

By: kasemsakk
AndroidWindows
kasemsakk's blog
on 09/03/09 17:41 #89484 Reply to:89422 toggle
kasemsakk's picture

ฮารูปประกอบ...

By: CPECHRIS
Windows PhoneWindows
CPECHRIS's blog
on 23/09/09 16:06 #126525 Reply to:89484 toggle
CPECHRIS's picture

พรุน

5555+


CPE#24 KMUTT | P. KRIS' PLAYGROUND

By: cloverink
iPhoneAndroidUbuntu
cloverink's blog
on 09/03/09 11:03 #89428 toggle
cloverink's picture

เจาะไปเฮอะ! ใช้ firefox อยู่ดี


i = NulL

By: zerocool
iPhone
zerocool's blog
on 09/03/09 13:41 #89454 toggle
zerocool's picture

ยังไม่ทันมี Comment อันไหนน่าเกลียด ก็มากันอีกแล้ว สาวก ศาสดา


That is the way things are.

By: p-joy
p-joy's blog
on 09/03/09 17:17 #89479 Reply to:89454 toggle
p-joy's picture

+1

ดีที่งานนี้ศาสดาของ"สาวก"เก็บตัวเงียบ

By: n3tz
n3tz's blog
on 09/03/09 16:51 #89477 toggle
n3tz's picture

ผมใช้อะไรก็เหมือนกัน เพราะยังไงก็คงไม่มีใครมาเจาะเครื่องผมหรอก

By: coloragent
coloragent's blog
on 09/03/09 17:38 #89483 toggle
coloragent's picture

ก็ดูเอาเองละกัน ยังไม่มี "ผู้ใช้แมค" คนไหนออกมาปกป้อง พวกคุณก็แขวะกันและ เกรียนกันจริง

;P

By: Ton-Or
ContributorAndroidCyberbeing
Ton-Or's blog
on 09/03/09 20:07 #89502 Reply to:89483 toggle
Ton-Or's picture

เขาคงกำลังเก็บข้อมูลกัน เดี๋ยวรอสวนทีเดียวให้เงียบกริบเลยไง ฮิฮิ

Ton-Or


Ton-Or

By: mk
FounderAndroidRed HatWindows
mk's blog
on 09/03/09 20:21 #89508 Reply to:89502 toggle
mk's picture

แปลว่าสาวกรุ่นก่อน ผลงานดีเยี่ยม

By: angelicza
Symbian
angelicza's blog
on 10/03/09 10:01 #89650 Reply to:89508 toggle
angelicza's picture

ใครโดนสาวกสวนแล้วเงียบบ้าง?

By: podhikaru
podhikaru's blog
on 11/03/09 9:16 #89822 toggle
podhikaru's picture

บทความนี้พูดถึงกรณี เจาะบนเครื่องนั้น ใช่หรือเปล่าครับ ไม่ใช่เจาะจากภายนอก

งี้ถ้าผมใช้แบบโง่ๆ เครื่องผมก็จะปลอดภัยดี ?

มีช่องโหวก็ดีครับ เดียวก็ออก Update มา แก้ไข

ส่วนอีกเจ้ารู้ว่ามีแต่ก็ไม่ยักจะอุด