solace_cpm2

Este año el CanSet West se celebra en Sheraton Wall Centre hotel in downtown Vancouver, British Columbia.

Charlie Miller, lo ha hecho de nuevo. Por segundo año consecutivo, el investigador de seguridad ha hackeado un computador MacBook con todos los parches  mediante la explotación de una vulnerabilidad de seguridad en el navegador Safari de Apple.

“Me tomó un par de segundos. Se hace clic en el enlace y se toma el control de la máquina “, dijo Miller momentos después de su realización.

El concurso se inició exactamente a 3:15 PM y, en segundos, Miller lanzó su ataque por unidad-y cobró la primer premio de 10.000 dólares. El premio también incluye el MacBook utilizado.

Miller dijo que llegó a la conferencia de seguridad CanSecWest con un plan para entrar en Safari y había probado el exploit para garantizar que “funcionara a la primera”.

TippingPoint’s Zero Day Initiative ha adquirido los derechos exclusivos de la vulnerabilidad y de coordinar la divulgación y el proceso de lanzamiento de parches con Apple.

Detalles técnicos de la vulnerabilidad no será liberado hasta que un parche está listo.

Varios piratas informáticos están actualmente intentando exploits contra Internet Explorer 8 y los navegadores Firefox, pero estos aún se mantienen en pie.

http://cansecwest.com/index.html