23 października 2010
12-latek odkrył krytyczną lukę w Firefoksie
sobota, października 23, 2010 | Autor:
\m/ojtek
Specjaliści zajmujący się bezpieczeństwem teleinformatycznym mogą na swej pracy w wielu przypadkach zarobić całkiem sporo. Wiele firm i organizacji płaci badaczom za informacje o błędach i lukach, przykładowo odkrywca znaczącej luki w przeglądarce Google Chrome, może liczyć na honorarium w wysokości nawet 1337 USD. Również odkrywcy luk obecnych w produktach Mozilli, mogą liczyć na sowite wynagrodzenie. Co ciekawe, w ostatnich dniach najwyższa tego typu nagroda za odkrycie krytycznej luki w Firefoksie, trafiła w ręce 12-letniego Alexadra Millera!
Wszyscy użytkownicy Firefoksa, którzy w ostatnich dniach zaktualizowali swą przeglądarkę do wersji 3.6.11, zamknęli tym samem szereg luk bezpieczeństwa, które zostały odnalezione w wersji poprzedniej. Obecne wydanie załatało m.in. krytyczną lukę (Mozilla Foundation Security Advisory 2010-65) Buffer overflow and memory corruption using document.write. Co jednak czyni ten przypadek zupełnie wyjątkowym, odkrywcą tej luki jest 12-letni Alexander Miller.
Alexander, zmotywowany niedawną podwyżką wynagrodzeń oferowanych łowcom błędów przez Mozillę, poświęcił kilka tygodni na poszukiwanie błędów w Firefoksie. W końcu udało mu się odkryć, że przekazanie wyjątkowo długiego łańcucha znaków do funkcji document.write, może spowodować przepełnienie bufora (ang. Buffer overflow). Luka okazała się krytyczna, bowiem potencjalny intruz mógł ją wykorzystać do uruchomienia dowolnego kodu na komputerze ofiary. W taki oto sposób Alexander zarobił okrągłe 3000 USD.
Miejmy nadzieję, że przypadek młodego Alexandra będzie stanowił zachętę dla innych zdolnych nastolatków i zmotywuje ich do głębszego zainteresowania się tematyką bezpieczeństwa teleinformatycznego. Oczywiście po jasnej stronie mocy...
[źródło]
12-latek odkrył krytyczną lukę w Firefoksie
2010-10-23T11:39:00+02:00
\m/ojtek
Inne|Newsy|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7