By mk Founder on Tag: Safari, Hacking, Pwn2Own, IE, iPhone
Safari

จากที่ แฮกเกอร์อาชีพฟันธง iPhone โดนเจาะแน่ในงาน Pwn2Own 2010 ปรากฎว่าแฮกเกอร์ใช้เวลาแค่ 20 วินาทีเท่านั้น วิธีการที่ใช้คืออาศัยประโยชน์จากรูโหว่ของ iPhone ล่อให้เปิดหน้าเว็บที่เตรียมเอาไว้ ซึ่งทำให้ iPhone ส่งฐานข้อมูล SMS ในเครื่องขึ้นไปบนเซิร์ฟเวอร์ได้

By mk Founder on Tag: Security, Hacking, Pwn2Own, Mobile, iPhone
Security

เมื่อปีที่แล้ว แฮกเกอร์อาชีพคนหนึ่งคือนาย Charlie Miller เคยประกาศก่อนเทศกาลแข่งแฮกระบบประจำปี Pwn2Own ว่า "Safari เจาะง่ายที่สุด" ซึ่งผลก็คือเขาทำได้จริงๆ ภายในเวลาไม่กี่นาที (แต่เบราว์เซอร์ตัวอื่นก็โดนเหมือนกัน)

ใน Pwn2Own 2009 มีโจทย์ให้แฮกระบบปฏิบัติการของมือถือด้วย ผลปรากฎว่าไม่มีใครเจาะได้สำเร็จเลย ในปีนี้ หลายคนจึงหวังจะแก้มือ

By mk Founder on Tag: Security, Hacking, Pwn2Own, Mobile
Security

ถึงแม้ว่าบรรดาแฮกเกอร์ในงาน Pwn2Own จะใช้เวลา "ชั่วพริบตา" สังหารเบราว์เซอร์ชื่อดัง 3 ตัวไปได้อย่างง่ายๆ (ข่าวเก่า: Pwn2Own เริ่มแล้ว: Safari, IE8, Firefox ตายเรียบ) แต่พอเป็นมือถือซึ่งมีรางวัลเยอะกว่า 2 เท่า (รายละ 10,000 ดอลลาร์) สถานการณ์กลับต่างไปอย่างสิ้นเชิง เพราะงานผ่านไป 3 วันจนจบงาน ยังไม่มีใครเจาะเข้าไปได้เลย

มือถือที่เข้าร่วมมีดังนี้

By mk Founder on Tag: Security, Browser, Hacking, Pwn2Own
Security

จากข่าวเก่า แฮกเกอร์อาชีพ: Safari เจาะง่ายที่สุด ตอนนี้งาน Pwn2Own เริ่มขึ้นแล้วครับ

Charlie Miller คนที่เคยหยาม Safari เอาไว้ก็ทำได้ตามโฆษณา หลังจากงานเริ่มเวลา 13.45 นาฬิกาตรง เขาก็ใช้เวลาไม่กี่วินาทีเข้ายึดครองเครื่อง MacBook ผ่านทาง Safari ได้สำเร็จผ่านทางลิงก์ไปยังโค้ดที่เขาเตรียมเอาไว้แล้ว รับเงินไปพร้อมกับ MacBook เรียบร้อย

“It took a couple of seconds. They clicked on the link and I took control of the machine”

By mk Founder on Tag: Security, Browser, Safari, Hacking, Pwn2Own
Security

การแข่งขัน Pwn2Own เป็นการแข่งขันด้านความปลอดภัย โดยจะตั้งคอมพิวเตอร์ที่ลงซอฟต์แวร์จำนวนหนึ่งไว้ แล้วผู้ที่แฮกเข้าไปในระบบได้ก่อนจะเป็นผู้ชนะ

Pwn2Own จัดขึ้นเป็นประจำทุกปี สำหรับปี 2009 นี้จะมีทั้งคอมพิวเตอร์ MacBook ที่เป็น Mac OS X ลง Safari+Firefox และ Sony Vaio P/Windows 7 ที่ลง IE8+Firefox+Chrome รวมไปถึงสมาร์ทโฟนอีกหลายชนิด เช่น iPhone, BlackBerry

ผู้ที่เจาะเข้าไปยังเบราว์เซอร์แต่ละตัวได้เป็นคนแรกจะได้เงินรางวัล 5,000 ดอลลาร์ ส่วนโทรศัพท์มือถือนั้นรางวัลละ 10,000 ดอลลาร์

Subscribe to Pwn2Own