Project Zero ของกูเกิลที่ตั้งขึ้นมาเพื่อหาบั๊กความปลอดภัยในซอฟต์แวร์ใดๆ ที่มีคนใช้งานจำนวนมากเริ่มมีผลงานต่อสาธารณะ รอบนี้เป็นบั๊กฟังก์ชั่น iconv_open ของ glibc ที่มีบั๊กทำให้ซอฟต์แวร์ที่มุ่งร้ายสามารถเข้าสู่สิทธิ์ root ได้
Project Zero พบบั๊กนี้ตั้งแต่วันที่ 13 เดือนที่แล้ว และแจ้งไปยัง GNU ผู้ดูแลโครงการ glibc ในวันที่ 21 ตัวบั๊กเพิ่งถูกแก้เมื่อวานนี้ ทางทีมก็นำข้อมูลออกมาเปิดเผย โดยในช่วงแรกของการรายงานบั๊ก Florian Weimer จาก RedHat ตั้งคำถามว่าบั๊กนี้จะสามารถใช้เจาะระบบได้จริงแค่ไหน ทาง geohot (ที่เพิ่งเข้าไปร่วม Project Zero) จึงทำ wargame แล้วช่วยกันเจาะระบบ จนกระทั่งสามารถเข้าสู่ root ได้จริง ทีมงานโพสเฉลยไว้บน Google Code
คำอธิบายเฉลยที่ค่อยๆ อธิบายว่าการเจาะระบบจากบั๊กแรก เรื่อยไปจนถึงฝ่า ASLR ออกมาได้อย่างไรอยู่ในที่มาครับ
ที่มา - Google Project Zero
on
โอ้ววววววมาก๊อดดดดดดด
caznova Wed, 27/08/2014 - 17:10
โอ้ววววววมาก๊อดดดดดดด
พูดเรื่องอะไรกันครัช!!!
NgOrXz Wed, 27/08/2014 - 17:58
พูดเรื่องอะไรกันครัช!!!
ดีใจกับ geohot
PaPaSEK Wed, 27/08/2014 - 18:06
ดีใจกับ geohot ที่ได้ทำงานที่ตัวเองถนัด และได้ใช้มันอย่างถูกที่ เป็นประโยชน์
ถ้าตอนนั้นโซนี่แค่ตอบรับ
hisoft Wed, 27/08/2014 - 21:49
In reply to ดีใจกับ geohot by PaPaSEK
ถ้าตอนนั้นโซนี่แค่ตอบรับ geohot ไปดีๆ เรื่องราวก็คง happy ending (T_T)
ช่วยหาบั๊คไป่ตูx ทีครับ
hydrojen Wed, 27/08/2014 - 18:30
ช่วยหาบั๊คไป่ตูx ทีครับ sotfware ดีๆอย่าให้มีโอกาสunistall ได้เลย
เจ๋งจริง ไรจริง
xenogew Wed, 27/08/2014 - 19:03
เจ๋งจริง ไรจริง ดูน่าจะสนุกกับงานมากกว่าตอนได้โอกาสไปทำกับ Apple รึเปล่า
ผมอ่านจากที่มาและลิงค์ใน
nat3738 Wed, 27/08/2014 - 19:36
ผมอ่านจากที่มาและลิงค์ใน google code ไม่เห็นพูดถึง iconv_open เลยครับ เห็นแต่บักใน malloc ของ glibc
ผมตกที่มาไปเองครับ อยู่ที่
lew Wed, 27/08/2014 - 19:44
In reply to ผมอ่านจากที่มาและลิงค์ใน by nat3738
ผมตกที่มาไปเองครับ อยู่ที่ Sourceware