Entinen agentti mursi Macin kahdessa minuutissa
Entinen Yhdysvaltain turvallisuusviraston NSA:n virkailija Charlie Miller ansaitsi reilussa kahdessa minuutissa 10 000 dollaria eilen torstaina. Miller onnistui murtautumaan MacBook Air -kannettavan tietokoneeseen kahdessa minuutissa hakkerikisassa tietoturvakonferenssissa Vancouverissa Kanadassa.
Kisan järjestäjät antoivat osallistujien käyttöön kolme kannettavaa tietokonetta: Sony Vaio, Fujitsu U810 ja MacBook. Kilpailijoiden piti löytää keino murtautua koneisiin ja avata tiedosto koneen sisällä käyttämällä niin sanottua 0day-hyökkäystä.
Kukaan ei pystynyt murtautumaan koneita ensimmäisenä päivänä, jolloin koneisiin sai hyökätä vain verkon kautta. Torstaina sääntöjä höllennettiin siten, että hakkerit houkuttelivat kisan järjestäjiä vierailemaan verkkosivuilla tai avaamaan sähköpostiviestejä.
Miller ohjasi järjestäjän kahdessa minuutissa verkkosivulle, jossa sisälsi murtokoodin. Koodin avulla Miller sai tietokoneen hallintaansa.
Kisan sääntöjen mukaan Miller ei saa kertoa, kuinka hän onnistui murtoyrityksessään. Arvioiden mukaan haavoittuvuus on Applen Safari-selaimessa.
Tänään perjantaina kisassa hakkeroidaan linux- ja Windows Vista-käyttöjärjestelmiä.
Vuonna 2005 Miller nettosi 50 000 dollaria paljastamalla ohjelmistovirheen linux-käyttöjärjestelmässä. Miller on saavuttanut kuuluisuutta myös osallistumalla Applen iPhone-matkapuhelimen hakkerointiin.
IDG


