MacBook Air binnen twee minuten gehackt
Gepubliceerd: Vrijdag 28 maart 2008
Auteur: Martin Gijzemijter
Het kostte een hacker slechts twee minuten om de MacBook Air te hacken tijdens de traditionele PWN 2 OWN-wedstrijd van de CanSecWest security conferentie.
Hacker Charlie Miller sleepte gisteren tienduizend dollar en een laptop in de wacht door binnen twee minuten in te breken op de MacBook Air. De organisatie van de conferentie bood naast het geldbedrag een reeks laptops aan voor de personen die in staat bleken om één van de aanwezige laptops te hacken met behulp van een nog niet eerder bekende '0dayaanval, meldt InfoWorld.
Regels versoepeld
In eerste instantie slaagde niemand erin om de systemen te hacken, aangezien het de deelnemers alleen was toegestaan op de computers aan te vallen via het netwerk. Op donderdag werd echter besloten om de regels te versoepelen en de deelnemers in staat te stellen websites te bezoeken en e-mails te openen.
Kwaadaardige code
Miller, die bekend staat als één van de hackers die vorig jaar als eerste de iPhone wist te kraken, had opvallend weinig tijd nodig voor zijn aanval. Binnen twee minuten bracht hij de organisatoren naar een website die een kwaadaardige code bevatte. Deze code stelde hem, onder luid gejuich van twintig omstanders, in staat om de volledige controle van de computer over te nemen.
Geheimhoudingsplicht
Miller was de eerste hacker die een poging deed om de systemen te hacken en kreeg direct een document onder z'n neus geschoven dat hij ter geheimhouding moest tekenen. Het is de hacker niet toegestaan om te praten over het lek dat hij vond, totdat de sponsor van de wedstrijd, TippingPoint, Apple hiervan op de hoogte heeft gesteld. Volgens het wedstrijdreglement mocht Miller alleen gebruik maken van software die bij aankoop al op de machine geïnstalleerd was. Het lek dat hij heeft gevonden zit daarom vrijwel zeker binnen Safari of wordt door de browser benaderd.
Tweede lek op rij voor Apple
Vorig jaar werd de wedstrijd gewonnen door Dino Dai Zovi, die eveneens een lek aantrof in Apple's Safari, en daarmee de prijs in de wacht sleepte. Dai Zovi deed dit jaar niet mee omdat het in zijn ogen tijd was voor iemand anders om te winnen.
