View Single Post
Old 06-04-2009, 19:22   #7131
skryabin
Senior Member
 
L'Avatar di skryabin
 
Iscritto dal: Nov 2002
Messaggi: 16325
Quote:
Originariamente inviato da cionci Guarda i messaggi
Firefox può essere anche caduto, ma cosa ha provocato questo ? Solo la chiusura di Firefox o l'esecuzione di codice maligno sul PC ? Se è la prima, allora è assolutamente inutile
scopo del contest era prendere il completo controllo della macchina su cui girava il browser se non erro...per cui ha preso possesso di tutto il pc, altro che far chiudere semplicemente firefox xD

e per firefox ho letto che c'è riuscito inserendo del codice js su una pagina web opportunamente preparata: è bastato digitare l'indirizzo di tale pagina web sul browser per permettere al tipo di prendere il controllo dell'intero pc da remoto.

Almeno cosi' molti siti hanno spiegato la faccenda, poi magari ho letto male o le fonti da cui ho letto non sono attendibili, non lo so...correggetemi se qualcuno ha letto di più

Queste erano le regole: http://cansecwest.com/post/2009-03-1...WN_Final_Rules

se il mio inglese non mi inganna lo scopo era prendere completamente possesso della macchina da remoto dando in pasto al browser un semplice link (come si stesse navigando tranquillamente)
I browser erano installati lasciando le opzioni di default e senza caricare plugins aggiuntivi...quindi con javascript bello attivo, senza le restrizioni e i controlli permessi da plugin come noscript.
__________________
STEAM

Ultima modifica di skryabin : 06-04-2009 alle 19:35.
skryabin è offline   Rispondi citando il messaggio o parte di esso