Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Videokonferanse som tjeneste

Flere og flere kunder ønsker ikke å eie videoinfrastrukturen sin, men å kjøpe dette som en tjeneste.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Hacket IE, Firefox og Safari

Leif Martin Kirknes
20.03.2009 kl 13:00

I går tjente Nils 15.000 dollar på å hacke tre nettlesere på rappen. Deriblant blodferske IE8.

Hacket IE, Firefox og Safari

HACKEKONFERANSE: Super-hackeren Nils hadde tydeligvis et ønske om å forbli relativt anonym, og det foreligger ikke noe bilde av ham. Dette er imidlertid et bilde av Dino Dai Zovi (l) and Charlie Miler på Cansecwest-konferansen. Sistnevnte hacket Safari på ti sekunder i går. (Foto: IDGNS/Robert McMillan)

I går kom Internet Explorer 8 (IE8) ut. Men idet den kom ut, hadde den allerede blitt hacket av vitenskapsstudenten Nils fra Tyskland, som ikke ønsket å oppgi sitt etternavn. Det var under Pwn2Own-konkurransen under Cansecwest-konferansen at dette skjedde.

- På få minutter klarte han å utnytte et til da ukjent hull i den nye nettleseren, sier Terri Forslof fra konkurransesponsor 3Coms Tippingpoint til Computerworld USA.

Tjente fett på hacks

Ifølge Forslof kjørte laptopen Nils brøt seg inn på et rimelig nytt internbygg av Windows 7.

For å avdekke hullet fikk Nils 5000 amerikanske dollar og en Sony-bærbar. Men Nils ga seg ikke der, Nils var driftig på Pwn2Own. Han tok også ned Safari og Firefox med angrepskode han hadde laget på forhånd. Totalt tjente Nils 15.000 dollar på sine «skills».

- Helt rått

Forslof omtaler situasjonen som "helt sinnssyk", og mener Pwn2Own 2009 er vesentlig råere enn i 2008, da kun to hull ble avdekket.

- Nils utnyttet IE8-hullet, og da trodde alle at han var ferdig. Men så kom han tilbake og sa «Er det greit om jeg tester ut mitt Safari-hull? Og, forresten, jeg har et for Firefox også», forteller Forslof.

- Etter to timer hadde vi fire sikkerhetshull og 20.000 dollar utbetalt.

Det fjerde hullet var det, slik cw.no skrev i går, fjorårets store vinner Charlie Miller som spikret. I år hacket han Safari på ti sekunder på en fullt oppdatert Mac.

Tippingpoint «får» hullene

Men hva får så sponsor 3Com Tippingpoint igjen for alt det her, bortsett fra slunken lommebok i finanskrisetider?

De får «rettighetene» til hullet ved å få vite hvordan det ble hacket.

Fem minutter etter at Nils knakk IE8, ga Tippingpoint opplysningene til Microsoft Security Research Center som også var på Pwn2Own-konferansen, ifølge Forslof. Detaljene rundt hullet og hacket gis i henhold til konkurransereglene ikke ut før hullet er tettet av leverandøren.

Microsoft vil dog ikke bekrefte sårbarheten. Følgende uttalelse skriver en talskvinne i en epost til Computerworld USA:

«Microsoft undersøker rapporter om en potensiell sårbarhet i Internet Explorer 8. Hvis sårbarheten bekreftes, vil vi ta grep for å hjelpe til med å beskytte våre kunder.»

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Deler pasientinfo i strid med loven

Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Dette er brudd på personvernloven, men kommunen har fått dispensasjon. Nå vil myndighetene endre loven.

Les mer om dette Les mer

Lovsurr mot samhandling

LEDER: Hvorfor i all verden var ikke forskriften på plass da Samhandlingsreformen ble satt ut i live?

Les mer om dette Les mer

Sverige skroter Lotus Notes

Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.

Les mer om dette Les mer

Aslaks røyklegging

"Fuck off from ubuntu."

BLOGG: Det går ganske hardt for seg i enkelte teknologiforum om dagen.

Les mer om dette Les mer

99x signerer med Delta

Arbeidstakerorganisasjonen Delta kvitter seg med tre av fire i it-avdelingen og outsourcer til 99x.

Les mer om dette Les mer

Sjekk ut tekno-vibratoren!

Nå kan du fjernstyre vibratoren med smarttelefon og erotiske apps.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Teknologidamenes samlingsplass

Hva skjer når man sender en mann på nettverkingstreff for kvinner?

Les mer om dette Les mer

 
  
Mest anbefalt
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7
Lovsurr mot samhandling
 Lovsurr mot samhandling
  Facebook:5   Twitter:3
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:2   Twitter:5
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6
Nytt nettbrett med KDE
 Nytt nettbrett med KDE
  Facebook:4   Twitter:3

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen