• メールアドレス:
  • パスワード:

PWN 2 OWNコンテスト開始2分でMacBook Airが陥落

文:Larry Dignan(ZDNet.com)
翻訳校正:石橋啓一郎
2008/03/28 13:09

 CanSecWestセキュリティカンファレンスのPWN 2 OWNコンテストで、MacBook Airが開始2分で陥落した。

 Inforworldによれば、1万ドルを獲得したのはCharlie Miller氏だ。コンテストのルールでは、主催者が賞品として提供していたのは、ソニーのVAIO、富士通のU810、そしてMacBookだった。コンテストの1日目には、誰もゼロデイ攻撃でこれらのラップトップをハックすることはできなかった。MacBookでは、OS X 10.5.2が動いている。VAIOではUbuntu 7.10、富士通のPCではVista Ultimateが動いており、これらのPCはまだ破られていないが、これはMacBook Airを破ることの方がハッカーとしては誉れ高いことであるからかも知れない。

 2日目には、ルールは緩和された。そして、開始2分後にMiller氏が賞を獲得した。Miller氏は最初にiPhoneをハックした事例の背後にいた研究者だ。

 Twitterでの発言によれば、Miller氏が行ったハックはブラウザを狙ったものだった。ただし、そのコードを所有するのはZero Day Initiativeであるため、詳細は明らかではない。

 Ryan Naraine氏は次のように報じている。

 カンファレンスに参加していた情報筋によれば、Miller氏はMac OS Xに標準で同梱されているSafariブラウザに対する攻撃手法を使ったという。脆弱性の詳細と攻撃方法についての情報は、現在Pwn2Ownチャレンジのスポンサーである、TippingPointのZDI(Zero Day Initiative)のものになっている。

 詳細が分かったら、またここでお伝えする。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ


バックナンバー
この記事を読み解くキーワード:
セキュリティ情報
Mac OS X
ZDNet用語検索
企業情報
キーワード
関連ホワイトペーパー
関連製品

注目記事

企画特集

「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。