2 minutos para vulnerar un Mac Book Air
28 Marzo 2008 — inistonCada año se celebra en Canadá la CanSecWest, dentro de este evento se celebra el concurso de hackin PWN 2 OWN, las reglas dicen que hay que vulnerar un sistema con su software preinstalado,es decir,tal cual queda al finalizar la instalacion del S.O. Este año el desafio constaba de 3 “opciones”:Un VAIO TZ37CN con Unbutu 7.10,un Fujitsu con Vista Ultimate SP1 y un Mac Book Air con OSX 10.5.2,pues bien, el conocido hacker de iPhones Charlie Miller, arranco el Mac Book Air, cargo una web y 20 testigos vieron como tomaba el control de manera remota de la máquina en menos de 2 minutos. Por contrato están obligados a guardar silencio hasta que la organización notifique la vulnerabilidad al fabricante,pero una cosa esta clara: la vulnerabilidad esta en Safari,como comento, el software es el que trae de serie el Mac.Por cierto,este hombre se embolso algo mas de 10.000$ canadienses…un buen pellizco.

