zakwwwan
01-26-2009, 02:31 PM
في المسابقة السنوية التي ترعاها شركة CanSecWest المتخصصة في مجالات أمن المعلومات والتي تجري حاليا في مدينة فانكوفر، تمكن تشارليميلر وهو أول شخص استطاع اختراق جهاز iPhone بالوصول عن بعد ، تمكن من السيطرة على جهاز MacBook Air الذي يحتوي نظام تشغيل Leopard بكامل التحديثات والترقيعات الأمنية الجديدة ولم يحتج سوى إلى دقيقتين من الزمن لتطبيق الثغرة!
ويقوم نظام المسابقة في كل عام بتجهيز ثلاثة أنظمة تشغيل يتم تثبيتها على أجهزة محمول بعد تحديثها بكل التحديثات الأمنية ويطلب من المخترقين أن يتمكنوا من السيطرة الكاملة عليها باستخدام أي ثغرات حديثة أو ما تسمى Zero Day Exploits .
وكانت أنظمة التشغيل المشاركة في مسابقة هذا العام على النحو التالي:
Apple OS X
Ubuntu Linux
Windows VISTA
وحسب أنظمة المسابقة فإن المتباريين يطلب منهم في اليوم الأول محاولة اختراق أنظمة التشغيل مباشرة باستخدام ثغرات أو أكواد داخل تلك الأنظمة أو التعاريف Drivers أو من خلال ال Network stacks. وتكون قيمة الجائزة 20 ألف دولار بالإضافة إلى أن الفائز سيحصل على جهاز المحمول (اللاب توب) الذي كان يعمل عليه أثناء تنفيذ الاقتحام!
ولم يتمكن أي من المتباريين في اليوم الأول من تحقيق أي نجاح.
وفي اليوم الثاني تم التخفيف من الشروط وتم السماح باستغلال أي من البرامج الأساسية التي تأتي مرفقة مع تلك الأنظمة، كالمتصفحات و برامج البريد وغيرها من البرامج المعروفة، كما تم تخفيض الجائزة النقدية إلى 10 آلاف دولار ، وتمكن عندها ميلر من الفوز بالمسابقة بعد اختراقه لنظام MAC OS X باستخدام ثغرة في متصفح سفاري الشهير، وذلك بتجهيز رابط يقوم المستخدم بالنقر عليه ليفتح أحد المنافذ الرئيسية على النظام ومن ثم قام المخترق بعملية اتصال باستخدام telnet ، وبمجرد حصول عملية الاتصال تمكن المخترق تشارلي ميلر من تنفيذ كود من اختياره على ذلك النظام.
وتقضي المسابقة في حالة عدم حصول اختراق للنظام في نهاية اليوم الثاني بأن يتم السماح للمتباريين باستخدام برامج مشهورة تستخدم على تلك الأنظمة مثل برامج Skype, QuickTime و browser plugins وتخفض قيمة الجائزة المالية إلى 5 آلاف دولار.
أما أحداث اليوم الثالث فكانت أن المتباري Shane Macaulay استطاع اختراق نظام VISTA لمايكروسوفت و هذا عبر ثغرة zero-day في ادوب فلاش. تفاصيل الثغرة سنعرفها بالتأكيد بعد إطلاق مايكروسوفت باتش لها. هكذا استطاع Macaulay اختراق الحاسوب و الفوز بمبلغ قدره 5000 دولار و Fujitsu U810.
أخيرا لم ينجح احد باختراق نظام Ubuntu Linux داخل الأيام الثلاثة و كانت نتيجة لم يتوقعها احد بما أن النظام مفتوح المصدر و العديد من برامج لينكس هي في مراحل ألفا أو بيتا .
ويقوم نظام المسابقة في كل عام بتجهيز ثلاثة أنظمة تشغيل يتم تثبيتها على أجهزة محمول بعد تحديثها بكل التحديثات الأمنية ويطلب من المخترقين أن يتمكنوا من السيطرة الكاملة عليها باستخدام أي ثغرات حديثة أو ما تسمى Zero Day Exploits .
وكانت أنظمة التشغيل المشاركة في مسابقة هذا العام على النحو التالي:
Apple OS X
Ubuntu Linux
Windows VISTA
وحسب أنظمة المسابقة فإن المتباريين يطلب منهم في اليوم الأول محاولة اختراق أنظمة التشغيل مباشرة باستخدام ثغرات أو أكواد داخل تلك الأنظمة أو التعاريف Drivers أو من خلال ال Network stacks. وتكون قيمة الجائزة 20 ألف دولار بالإضافة إلى أن الفائز سيحصل على جهاز المحمول (اللاب توب) الذي كان يعمل عليه أثناء تنفيذ الاقتحام!
ولم يتمكن أي من المتباريين في اليوم الأول من تحقيق أي نجاح.
وفي اليوم الثاني تم التخفيف من الشروط وتم السماح باستغلال أي من البرامج الأساسية التي تأتي مرفقة مع تلك الأنظمة، كالمتصفحات و برامج البريد وغيرها من البرامج المعروفة، كما تم تخفيض الجائزة النقدية إلى 10 آلاف دولار ، وتمكن عندها ميلر من الفوز بالمسابقة بعد اختراقه لنظام MAC OS X باستخدام ثغرة في متصفح سفاري الشهير، وذلك بتجهيز رابط يقوم المستخدم بالنقر عليه ليفتح أحد المنافذ الرئيسية على النظام ومن ثم قام المخترق بعملية اتصال باستخدام telnet ، وبمجرد حصول عملية الاتصال تمكن المخترق تشارلي ميلر من تنفيذ كود من اختياره على ذلك النظام.
وتقضي المسابقة في حالة عدم حصول اختراق للنظام في نهاية اليوم الثاني بأن يتم السماح للمتباريين باستخدام برامج مشهورة تستخدم على تلك الأنظمة مثل برامج Skype, QuickTime و browser plugins وتخفض قيمة الجائزة المالية إلى 5 آلاف دولار.
أما أحداث اليوم الثالث فكانت أن المتباري Shane Macaulay استطاع اختراق نظام VISTA لمايكروسوفت و هذا عبر ثغرة zero-day في ادوب فلاش. تفاصيل الثغرة سنعرفها بالتأكيد بعد إطلاق مايكروسوفت باتش لها. هكذا استطاع Macaulay اختراق الحاسوب و الفوز بمبلغ قدره 5000 دولار و Fujitsu U810.
أخيرا لم ينجح احد باختراق نظام Ubuntu Linux داخل الأيام الثلاثة و كانت نتيجة لم يتوقعها احد بما أن النظام مفتوح المصدر و العديد من برامج لينكس هي في مراحل ألفا أو بيتا .