Mac OS X hackeado en 2 minutos

Un desarrollador consiguió vulnerar la seguridad del MacBook Air en solo 2 minutos, durante el concurso PWN 2 OWN que organizó CanSecWest; el juego consistÃa en poner a prueba la seguridad en tres portátiles: uno con Windows Vista Ultimate Service Pack 1, otro con Ubuntu Linux 7.10 y un MacBook Air con Mac OS X 10.5.2. El premio de la rápida hazaña fueron los 3 portátiles y 10.000 dólares.
El objetivo del concurso era hacerse con el control de uno de los tres ordenadores y acceder a un archivo instalado en cada uno de ellos. Si bien durante la primera jornada nadie consiguió acceder al archivo en cuestión vÃa red, al dÃa siguiente, y después de una modificación en las reglas, el acceso fÃsico a las máquinas y a sitios web y/o correos infecciosos a través de ellas se autorizó.
Una vez el MacBook Air visitó un site no especificado, el desarrollador cogió las riendas del ultraportátil en dos minutos a partir de un agujero de seguridad localizado en el navegador Safari. Los detalles del fallo en cuestión no ha trascendido, puesto que el ganador firmó un acuerdo de confidencialidad con los organizadores, para que éstos puedan comunicar el fallo a Apple.
Cabe recordar que en el mismo concurso del año pasado, fue también un Mac el que fue hackeado más rápidamente, gracias a una vulnerabilidad alojada en el reproductor Quicktime, que poco después saltó a la luz pública y posteriormente solucionado con una actualización.
La notÃcia que reflejan muchos medios es que el objeto del hack ha sido el MacBook Air, cuando personalmente entiendo que lo que han hackeado es el sistema completo a partir de un bug en el propio sistema operativo, que no en la máquina. Y dicho esto, me pregunto: ¿Es Mac OS X realmente seguro, o los hackers son extremadamente hábiles en romper su seguridad?
VÃa: Infoworld



6 comentarios
Ir al formulario | RSS de los comentarios | URL del trackback