image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione Roborock Q7 M5, robot aspirapolvere per chi vuole spendere p...
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati pe...

Pwn2Own 2009, Safari e IE8 cedono in pochi secondi

I ricercatori di sicurezza, molto preparati, bucano i browser e i sistemi Apple e Microsoft in pochissimo tempo.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 19/03/2009 alle 08:28 - Aggiornato il 15/03/2015 alle 01:10

Alla conferenza CanSecWest il contest Pwn2Own 2009 era sicuramente l'evento più atteso. Il contest prevede che i ricercatori di sicurezza presenti si dilettino a bucare sistemi operativi e i browser web.

Charlie Miller, vincitore della passata edizione, si è aggiudicato subito la vittoria presentandosi con un exploit già pronto per Safari su Mac OS X. In 10 secondi tutto era già risolto.

"Non posso svelare dettagli sulla vulnerabilità, che funziona su un Mac aggiornato all'ultima patch e con Safari all'ultima versione disponibile. Agli organizzatori del contest ho fornito un link, hanno verificato l'exploit e tutto si è concluso in pochi secondi".

Dalle sue parole si evince che Miller aveva studiato da tempo il browser di Apple. Per par condicio, però, Miller ha voluto subito dopo scavalcare, anche in questo caso in quattro e quattr'otto, le difese Internet Explorer 8 su Windows 7 Beta, installati su un portatile Sony Vaio. In questo caso, però, Miller è stato preceduto da un ricercatore chiamato Nils. Anche Nils, in seguito, ha trovato una falla in Safari e poco dopo, anche in Firefox.

Apple e Microsoft, presenti alla manifestazione con degli esperti, sono state messe al corrente delle vulnerabilità, che sicuramente non tarderanno a risolvere. Nei prossimi giorni gli hacker continueranno la loro opera, concentrandosi anche sui sistemi operativi mobile, da Windows Mobile, passando per Symbian, fino ad Android, Mac OS X Mobile e BlackBerry. Miller non farà parte di questa sezione della gara, in quanto ha dichiarato di non aver studiato i sistemi operativi in maniera approfondita. Il ricercatore ha però affermato che alla fine nel campo mobile potrebbero non risultare attacchi, in quanto le regole del contest in questo caso sono molto restrittive.

Per quanto concerne Linux, coloro che avevano le capacità per "bucarlo" hanno deciso di "non sfruttare il lavoro svolto per realizzare il codice exploit necessario per vincere il concorso", riporta IDG.

Vogliamo ricordare che, come messo in evidenza anche dagli attori in causa, questi concorsi non dimostrano che un sistema sia più sicuro dell'altro. Il contest Pwn2Own, per quanto interessante da seguire, dimostra però che, per quanti sforzi si facciano nell'ambito della sicurezza, ci sarà sempre una falla dietro l'angolo a ricordare alle aziende che investire nel settore non è mai un errore.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #2
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #3
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #4
    Questa è la tech che salverà le schede video da 8GB
  • #5
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #6
    Helldivers 2 trasforma le recensioni negative in DLC
Articolo 1 di 5
Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Sono arrivati i nuovi Shelly Gen4: soluzioni smart con controllo dei consumi per una casa intelligente come mai prima d’ora.
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Leggi questo articolo
Articolo 2 di 5
Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione
Un robot con aspirazione potente e navigazione LiDAR che offre un buon compromesso tra funzionalità avanzate e prezzo accessibile.
Immagine di Roborock Q7 M5, robot aspirapolvere per chi vuole spendere poco | Test & Recensione
Leggi questo articolo
Articolo 3 di 5
Crea un’oasi zen con LEGO Botanicals: PREZZI SHOCK su Amazon!
Aggiungi l’eleganza senza tempo dell’albicocco giapponese o delle rose al tuo spazio a meno di 50€, ma affrettati: promozione limitata!
Immagine di Crea un’oasi zen con LEGO Botanicals: PREZZI SHOCK su Amazon!
Leggi questo articolo
Articolo 4 di 5
Da oggi bollette più facili da leggere: come funziona lo “scontrino dell’energia"
Dal 1° luglio arriva il nuovo formato delle bollette energetiche: più chiare, trasparenti e con frontespizio standardizzato per tutti i fornitori.
Immagine di Da oggi bollette più facili da leggere: come funziona lo “scontrino dell’energia"
1
Leggi questo articolo
Articolo 5 di 5
Il phon giusto può cambiare la giornata, anche quando fuori ci sono 40°
Durante le calde giornate estive, può capitare di voler asciugare i capelli all’aria aperta, ma con questo asciugacapelli non vorrete più farlo.
Immagine di Il phon giusto può cambiare la giornata, anche quando fuori ci sono 40°
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.