黑客指苹果Safari浏览器安全性差 将首个被攻破

简介: 北京时间3月4日消息,据国外媒体报道,PWN2OWN黑客大赛即将于3月18日开赛,该项比赛上届奖金得主查理·米勒(Charlie Miller)日前表示,苹果公司的Safari浏览器仍将是其首要攻击对象。

北京时间3月4日消息,据国外媒体报道,PWN2OWN黑客大赛即将于3月18日开赛,该项比赛上届奖金得主查理·米勒(Charlie Miller)日前表示,苹果公司的Safari浏览器仍将是其首要攻击对象。  

米勒目前是一家安全咨询公司的首席分析师。在去年的黑客大赛上,米勒只花了几分钟的时间就成功入侵了苹果笔记本,并获得10000美元奖金。

本月底在英属哥伦比亚省温哥华的CanSecWest安全大会上,将迎来第三届PWNOWN黑客大赛。参赛者每次成功利用Safari、IE 8、火狐和Google Chrome浏览器的一个新漏洞,将获得5000美元的奖金。IE8和Chrome将运行在一台运行Windows 7的笔记本上,而Safari和火狐则运行在苹果公司的MacBook上。

米勒表示,苹果的产品对用户非常友好,Safari被设计可用来处理所有事情,其中包括支持所有类型的文件格式,不过功能越多也意味着出现漏洞的机会越多。软件越复杂,其安全性通常就越低。

米勒认为,另一个导致Safari更容易被攻破的因素是苹果的Mac OS X,它缺少Windows Vista和Windows 7中的有效防护。将Safari放在Mac OS X上,该攻击目标更容易被攻破。

米勒预测称,IE8和火狐被入侵的难度非常大,据其分析测试结果显示,这两个浏览器比较安全。他表示,5000美元不足以激励他去费大力气来攻击这两个浏览器。至于Google Chrome浏览器,感觉也不会被轻易攻破。

另外,米勒还一直在磨炼自己的移动设备攻击技能,他是首位发现Google Android安全漏洞的研究者,他还打算参加第二场PWN2OWN大赛,在该比赛中,参赛者要对Windows Mobile、Android、Symbian和iPhone及黑莓手机的操作系统进行攻击。对于比赛中成功利用的每一个漏洞,主办方将支付10000美元奖金。

不过,米勒没有透露他将攻击哪一个智能手机。但是他更可能将目光瞄准iPhone,2007年该设备初次亮相几周后,米勒就是发现其存在安全缺陷的三名安全专家之一。

目录
相关文章
|
1月前
|
Web App开发 Linux 数据安全/隐私保护
Apple Safari 26.0.1 发布 - macOS 专属浏览器 (独立安装包下载)
Apple Safari 26.0.1 发布 - macOS 专属浏览器 (独立安装包下载)
276 0
Apple Safari 26.0.1 发布 - macOS 专属浏览器 (独立安装包下载)
|
2月前
|
Web App开发 Linux 数据安全/隐私保护
Apple Safari 26 正式版发布 - macOS 专属浏览器 (独立安装包下载)
Apple Safari 26 正式版发布 - macOS 专属浏览器 (独立安装包下载)
324 0
|
6月前
|
Web App开发 Linux 数据安全/隐私保护
Apple Safari 18.5 - macOS 专属浏览器 (独立安装包下载)
Apple Safari 18.5 - macOS 专属浏览器 (独立安装包下载)
392 4
Apple Safari 18.5 - macOS 专属浏览器 (独立安装包下载)
|
7月前
|
Web App开发 Linux 数据安全/隐私保护
Apple Safari 18.4 - macOS 专属浏览器 (独立安装包下载)
Apple Safari 18.4 - macOS 专属浏览器 (独立安装包下载)
353 3
Apple Safari 18.4 - macOS 专属浏览器 (独立安装包下载)
|
Web App开发 编解码 JavaScript
Safari浏览器不支持……
Safari浏览器不支持……
|
Web App开发 编解码 JavaScript
Safari浏览器不支持let声明的解决方式
Safari浏览器不支持let声明的解决方式
|
Web App开发 移动开发 Android开发
解决IOS Safari浏览器H5页面上下滑动时卡顿、页面缺失的问题
解决IOS Safari浏览器H5页面上下滑动时卡顿、页面缺失的问题
|
Web App开发 JavaScript iOS开发
iOS Safari 浏览器 100vh 带有滚动条解决方案
iOS Safari 浏览器 100vh 带有滚动条解决方案
848 0
|
JavaScript 前端开发 数据处理
模板字符串和普通字符串在浏览器和 Node.js 中的性能表现是否一致?
综上所述,模板字符串和普通字符串在浏览器和 Node.js 中的性能表现既有相似之处,也有不同之处。在实际应用中,需要根据具体的场景和性能需求来选择使用哪种字符串处理方式,以达到最佳的性能和开发效率。
294 63
|
算法 开发者
Moment.js库是如何处理不同浏览器的时间戳格式差异的?
总的来说,Moment.js 通过一系列的技术手段和策略,有效地处理了不同浏览器的时间戳格式差异,为开发者提供了一个稳定、可靠且易于使用的时间处理工具。
328 57
下一篇
oss云网关配置