Analistas estimam que Apple comercializou 120.000 iPads no seu primeiro dia de pré-venda
Home » Eventos, Internet, Segurança, Tecnologia

Tom’s Hardware entrevista Charlie Miller, vencedor da PWN2OWN deste ano

O site Tom’s Hardware entrevistou esta semana Charlie Miller, o hacker (ex-empregado da NSA, diga-se) que venceu a edição deste ano do PWN2OWN, concurso realizado durante a conferência CanSecWest, em Vancouver, no Canadá. Saiba como a coisa terminou aqui.

Na conversa, ele revela os esforços que teve antes do evento para conseguir preparar a derrubada do MacBook com o Safari em segundos, além de debater sobre sandboxing (o que garantiu que o Google Chrome não fosse derrubado) e outros detalhes mais técnicos.

Hacker Charlie Miller

“Em nenhum dos casos eu obtive acesso de root/administrador. Isso necessitaria de vulnerabilidades adicionais”, explica ele. “Todavia, apenas rodar como usuário já é muito ruim. Eu poderia registrar as teclas digitadas enquanto o usuário visitava um banco online, teria acesso ao seu calendário e catálogo de endereços, poderia enviar emails, etc. Na vida real, uma ou todas essas coisas teriam ocorrido.”

Quando questionado sobre a sua visão do que as pessoas devem fazer para se proteger, Miller afirmou que “os usuários estão à mercê dos produtos que compram”. Se fosse recomendar uma plataforma para alguém, o Linux logo estaria descartado, por não ser intuitivo para o usuário comum. “Por agora, eu ainda recomendaria Macs, porque as chances de algo os atingir é tão baixa que eles podem passar anos sem ver nenhum malware, ainda que, se fosse o desejo de um atacante, a coisa seria mais fácil para ele.”

Aos interessados, vale a pena dar uma lida.

« Processo “Vista Capable” contra a Microsoft poderá voltar a ser caracterizado como ação popular MIT trabalha em chips de grafeno que chegam a 1.000GHz »

Artigos relacionados

Quem escreve?

Rafael Fischmann
Rafael Fischmann
Graduado em Comunicação Social com Habilitação em Publicidade e Propaganda na Universidade Salvador - UNIFACS, tem paixão pela Apple e seus produtos desde quando adquiriu seu primeiro iMac (um G3 Blueberry), em agosto de 2000. Possui hoje um MacBook Pro unibody de 17 polegadas, um iPod video de 80GB, um iPod shuffle de 2GB e um AirPort Express. O mais novo integrante da família é um iPhone 3GS preto de 32GB.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

11 Comentários »

  • Cabral Bandeira disse:

    Então o Linux é seguro? Entendi isso.

  • Estêvão Soares disse:

    Essa entrevista não vai sair no Baboo nem em sites especializados em Windows pelo jeisto rs…

  • Gabriel Sobrinho disse:

    Bom, o cara é bom no que faz…

    Não entendi porque a entrevista foi reduzida a tão poucas linhas…
    O Charlie Miller criticou MUITO a segurança do MAC, mais do que a segurança do próprio Windows (elogiou algumas tecnologias da MS).

    A entrevista está no Gizmodo com várias falas onde ele faz as críticas… O que o Macmagazine pensa a respeito dos cometnários dele?

    Abraços e continuem o blog, está cada vez melhor

  • James disse:

    Agora realmente se superaram. Segue o trecho da reportagem que ele fala sobre o MAC
    "Eu deixaria Linux de fora da equação, já que sei que a minha vó não conseguiria rodá-lo. Entre Mac e PC, eu diria que os Macs são menos seguros, pelas razões que já discutimos aqui (falta de tecnologias antiexploitation), mas estão mais a salvo, porque simplesmente não há muito malware por aí."
    Ele não recomenda o MAC por ser mais seguro, mas sim por seu publico ser tão pequeno, que ngm tem interesse em exploitar, pois é o sistema mais vulneravel!

    • Eu uso Mac, mas tenho meu antivirús, uso meu firewall, não entro como admin … hehehehe
      Essa história de não usar antivirús é complicada. É a mesma coisa de você não colocar segurança em sua loja, pois o bairro é seguro.
      Aí um dia o ladrão vem, entra e rouba, pois não tem nenhum segurança pra impedir.

      Os hackers não atacam o Mac (ainda bem). Pois se atacassem, estaríamos em maus lençóis.
      Tomara que a Apple ajuste a segurança e não fique esperando ser "roubada", pra tomar providências.

  • o que eu queria saber ele acabou de falar. ele invadiu a conta de um usuário comum no mac. o ataque não obteve o acesso do root. algo que também poderia acontecer com qualquer unix.

    para virar root o usuário precisa digitar a senha do administrador.
    no linux se o usuário estiver navegando como root já era.

    bem diferente do windows quando quase que 99% o usuário já é o administrador.

  • Pedro Salum disse:

    AGORA tá explicado como que o cara fez isso… trabalhou na NSA ¬¬ … o cara deve ter todo acesso já ao mac, porém para que mostrar se mais para frente ele pode ganhar uma graninha a mais com isso!?

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.