ملخص مؤتمر CanSecWest و مسابقة PWN 2 OWN لاختراق أنظمة الحاسب

ملخص مؤتمر CanSecWest و مسابقة PWN 2 OWN لاختراق أنظمة الحاسب 1

أقيمت مسابقة في الاختراق خلال فعاليات مؤتمر CanSecWest للتطبيقات الأمنية ، تحدي كان على على ثلاثة أجهزة والفائز هو من يتمكن من اختراق الجهاز و قراءة محتويات أحد الملفات الموجودة في النظام باستخدام هجوم 0day ،الأجهزة التي كان عليها التحدي هي من ثلاث أنوع UMPC Fujitsu U810 بنظام تشغيل Vista Ultimate SP1 وجهاز MacBook Air بنظام ماكنتوش OSX 10.5.2 و Sony Vaio بنظام لينكس Ubuntu 7.10 ، المسابقة استمرت لمدة ثلاثة أيام أتيح للمشاركين خلالها الهجوم على الأجهزة ، الجائزة في هذا التحدي هي مكافأة مالية قدرها 20,000$ وتقل في كل يوم من أيام المسابقة الثلاثة ، وأيضا للفائز جائزة أخرى وهي الجهاز الذي تمكن من اختراقه و تشيع تسمية المسابقة PWN 2 OWN و المصطلح يستخدمه المخترقون اختصارا ليرمز الى اختراق جهاز و السيطرة عليه.

من شروط المسابقة أنه يمنع الاستعانة بالإنترنت ويمنع تعديل الجهاز أو تفكيكه أو استخدام برامج لاتأتي مع نظام التشغيل ويسمح للمتسابق استعمال الشبكة المحلية في الاختراق ، اليوم الأول في المسابقة مر دون نجاح أي من المتسابقين في التحدي ، اليوم الثاني أيضا مر دون يتمكن أي من المتسابقين اجتياز التحدي ، في اليوم الثاني تم تخفيف شروط المسابقة وسمح للمشاركين الاستعانه بشبكة الإنترنت ، وخلال دقيقتين تمكن أحد المخترقين وهو تشارلي ميلير من اختراق جهاز MacBook Air عبر ثغرة يتوقع أنها في متصفح سفاري ، وحصل جائزة مالية قدرها 10,000$ مع جهاز MacBook Air ، تشارلي ميلير من الأوائل الذين تمكنوا من اختراق جهاز الآي فون العام الماضي ، أما اليوم الأخير فقد شهد نجاح شين مكاولي في اختراق حاسب Fujitsu U810 المزود بنظام تشغيل Windows Vista SP1 ليحصل على الحاسب إضافة الى 5 آلاف دولار و قد نجح في اختراق النظام بواسطة ثغرة في برنامج Adobe Flash. وقع الفائزون اتفاقية تقضي بعدم إفشاء المعلومات و الطريقة التي استخدمها في الإختراق حفاظا على أمن النظام لحين معالجة الثغرة الأمنية.

بعد الفاصل .. ملخص مصور عن نتائج المسابقة و كلمات سريعة من الفائز بالMacBook Air ..

لا يسمح بنقل هذا المحتوى من سوالف دون الاشارة برابط مباشر

Exit mobile version