Mac, el primero en caer
Empezaré diciendo que en mi modesta opinión este resultado no significa prácticamente nada, pero váis a leer hoy en un montón de sitios que un portátil MacBook Air ha sido la primera víctima del Pwn2Own 2008, un reto planteado en CanSecWest, que consiste en exponer tres portátiles, corriendo tres sistemas operativos diferentes (Windows Vista Ultimate SP1, Ubuntu Linux 7.10 y Mac OS X 10.5.2), a todas las maldades que se les ocurran a los muchos hackers asistentes a las conferencias.
En realidad el reto arrancó ayer, con condiciones más estrictas, y las tres víctimas propiciatorias aguantaron la embestida. Como viene siendo tradicional, el segundo día se relajan las normas, permitiendo bajar email y acceder a webs. En estas condiciones, el MacBook corriendo Leopard sólo aguantó entre uno y dos minutos la acometida del equipo de Charlie Miller, buen conocedor también de las debilidades del iPhone, que -gracias, posiblemente, a un nuevo exploit para Safari- se embolsará el portátil comprometido y 10.000 suculentos dólares...
No creo en los concursos como medidores de fortalezas o vulnerabilidades, pero reconozco que, al menos desde el punto de vista de las relaciones públicas, noticias como ésta pueden hacer mucho daño.
Referencias:
- Gone in 2 Minutes: Mac Gets Hacked First in Contest [PC World].
- Mac is the first to fall in Pwn2Own hack contest [The Register].
- MacBook Air Hijacked at CanSecWest Hacker Contest [eWeek].
- Mac OS X first to fall [SecurityFocus].
- MacBook Air First To Be Compromised In Hacking Contest [Slashdot].
- Mac owned on 2nd day of Pwn2Own hack contest [Darknet].
- CanSecWest PWN to OWN 2008 [Seguimiento en Tipping Point].

- 1422 lecturas
Twitter

Me parece poco fiable
Si puedes bajar emails basta con enviarte el ataque preparadito de manera que seas el más rápido en ejecutarlo. Si ya tienes medido cual es el que cae antes pues eliges víctima.
Posiblemente el resto hubieran caído en algunos minutos más. Teniendo acceso local a la máquina y con capacidad de cargarle recursos no hay sistema que se resista.
Vaya hombre...
Si hubiera caido windows, el concurso este seguro que hubiera tenido toda la credibilidad. Como dijo alguien algun dia, "no existe SO mas seguro que el SO obsoleto" y lo peor de todo, añado por mi parte, es creerse que estas seguro y que hay otros mas vulnerables.
Otra vez
Las suposiciones gratuitas de otro fanboy paranoico que se cree que Microsoft es una pobre víctima perseguida por la conspiración el mal.
Y si Windows no ha caído el primero es porque nadie se molesta en intentar cosas tan fáciles.
¿Nadie se molesta
¿Nadie se molesta en intentar cosas tan fáciles? Claro, quién quiere 10.000 dólares... ¡mucho mejor la satisfacción de enfrentarte a un reto de verdad!
No, nadie se molesta
Porque Hasercrof paga mejor.
Con esa respuesta
Con esa respuesta me lo has dicho todo, tu logica es aplastante, suerte que el fanboy soy yo...
Hackeos.. (¿O crackeos?...)
Si se tiene acceso físico a la máquina, la cosa, creo yo, es fácil.
En linux, reiniciar la PC, y seguir éstos pasos para ser root (es una de muchas formas). ¿No es eso de por sí un hack?
En windows, la manera fácil sería: Botón inicio -> Ejecutar... -> "control userpassword2", siempre que se esté como usuario del grupo administradores.
En referencia al concurso, leí las reglas, y, según entendí, sólo se permitió usar vulnerabilidades 0day:
Teniendo en cuenta que las máquinas estaban parcheadas, no entiendo como lo lograron...
Hombre sí
Pero para eso existen unas condiciones que hay que cumplir.
Tampoco valer sacar el disco y cambiarle por otro, por cierto ;)
Pués ya me has jodido
Pués ya me has jodido. ¿Y formatear el disco y ponerle otro SO, debidamente preparado?. Es que el portátil es muy molón... XDD
Y si eres root en linux
Si eres administrador, ¿que tienes que hackear? Tienes ya acceso a toda la máquina. El chiste es hacerlo como usuario de a pie.
La verdad es que Safari 3 no está siendo lo mejor que ha hecho Apple. Muchos problemas con las betas y ahora que se supone estable, no dejan de salir cosillas.