منتديات مبدعون

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

    اختراق Vista, Ubuntu أو OSX مقابل 20.000 دولار

    MR.ZERO
    MR.ZERO
    ** مـــشـــرف عـــــام **
    **  مـــشـــرف عـــــام **


    الـــجـــنـــس : : ذكر
    الــــبـــرج : : الميزان
    الأبراج الصينية : : الحصان
    عدد الرسائل : : 889
    الـــعــمــــر : : 33
    العــمــل/الـــتــرفـــيـــه : طالب علم
    مــاهـــو مــزاجـــك عـــادة : : رايـــــــــــــق
    عــــــلـــــم دولـــتــــك : اختراق Vista, Ubuntu أو OSX مقابل 20.000 دولار Sy10
    تاريخ التسجيل : 02/02/2009
    نــقـاط الـعـضو : : 6455

    اختراق Vista, Ubuntu أو OSX مقابل 20.000 دولار Empty اختراق Vista, Ubuntu أو OSX مقابل 20.000 دولار

    مُساهمة من طرف MR.ZERO 29/3/2009, 10:22 pm

    في المسابقة السنوية التي ترعاها شركة CanSecWest المتخصصة في مجالات أمن المعلومات والتي تجري حاليا في مدينة فانكوفر، تمكن تشارليميلر وهو أول شخص استطاع اختراق جهاز iPhone بالوصول عن بعد ، تمكن من السيطرة على جهاز MacBook Air الذي يحتوي نظام تشغيل Leopard بكامل التحديثات والترقيعات الأمنية الجديدة ولم يحتج سوى إلى دقيقتين من الزمن لتطبيق الثغرة! affraid

    ويقوم نظام المسابقة في كل عام بتجهيز ثلاثة أنظمة تشغيل يتم تثبيتها على أجهزة محمول بعد تحديثها بكل التحديثات الأمنية ويطلب من المخترقين أن يتمكنوا من السيطرة الكاملة عليها باستخدام اي ثغرات حديثة أو ما تسمى Zero Day exploits .
    -----------------------------------------------------------------------------
    وكانت أنظمة التشغيل المشاركة في مسابقة هذا العام على النحو التالي:
    Apple OS X
    Ubuntu Linux
    Windows VISTA

    وحسب أنظمة المسابقة فإن المتباريين يطلب منهم في اليوم الأول محاولة اختراق أنظمة التشغيل مباشرة باستخدام ثغرات أو أكواد داخل تلك الأنظمة أو التعاريف Drivers أو من خلال ال Network stacks. وتكون قيمة الجائزة 20 الف دولار بالإضافة إلى أن الفائز سيحصل على جهاز المحمول (اللابتوب) الذي كان يعمل عليه أثناء تنفيذ الإقتحام!
    ولم يتمكن أي من المتباريين في اليوم الأول من تحقيق أي نجاح.
    -------------------------------------------------------------------------------
    وفي اليوم الثاني تم التخفيف من الشروط وتم السماح بإستغلال أي من البرامج الأساسية التي تاتي مرفقة مع تلك الأنظمة، كالمتصفحات و برامج البريد وغيرها من البرامج المعروفة، كما تم تخفيض الجائزة النقدية إلى 10 الاف دولار ، وتمكن عندها ميلر من الفوز بالمسابقة بعد اختراقه لنظام MAC OS X باستخدام ثغرة في متصفح سفاري الشهير، وذلك بتجهيز رابط يقوم المستخدم بالنقر عليه ليفتح أحد المنافذ الرئيسية على النظام ومن ثم قام المخترق بعملية اتصال باستخدام telnet ، وبمجرد حصول عملية الاتصال تمكن المخترق تشارلي ميلر من تنفيذ كود من اختياره على ذلك النظام.
    ------------------------------------------------------------------------------
    وتقضي المسابقة في حالة عدم حصول اختراق للنظام في نهاية اليوم الثاني بأن يتم السماح للمتباريين باستخدام برامج مشهورة تستخدم على تلك الأنظمة مثل برامج Skype, QuickTime و browser plugins وتخفض قيمة الجائزة المالية إلى 5 الاف دولار.

    وتأتي تلك الثغرة التي قم ميلر باستغلالها بعد يومين اثنين من اعلان موقع Secunia وجود حالات ضعف vulnerabilities يمكن استغلالها في متصفح سفاري. rendeer

    الجدير بالذكر أنه وفي مسابقة العام الفائت قام الأمريكي Dino Dai Zovi باختراق جهاز MAC BOOK Pro ايضا باستغلال ثغرة موجودة في متصفح سفاري.

    ------------------------------------------------------------------------------
    اما أحداث اليوم الثالث فكانت أن المتباري Shane Macaulay استطاع اختراق نظام فيستا لمايكروسوفت و هذا عبر ثغرة zero-day في ادوب فلاش. تفاصيل الثغرة سنعرفها بالتأكيد بعد إطلاق الشركة باتش لها. هكذا استطاع Macaulay اختراق الحاسوب و الفوز بمبلغ قدره 5000 دولار و Fujitsu U810. Cool

    أخيرا لم ينجح احد باختراق نظام Ubuntu داخل الثلاثة أيام و كانت نتيجة لم يتوقعها احد بما ان النظام مفتوح المصدر و العديد من برامج لينكس هي في مراحل الفا او باتا.


    من تصفحاتي MR.ZERO king

      الوقت/التاريخ الآن هو 19/5/2024, 3:15 pm