Quote:
Originariamente inviato da cionci
Firefox può essere anche caduto, ma cosa ha provocato questo ? Solo la chiusura di Firefox o l'esecuzione di codice maligno sul PC ? Se è la prima, allora è assolutamente inutile 
|
scopo del contest era prendere il completo controllo della macchina su cui girava il browser se non erro...per cui ha preso possesso di tutto il pc, altro che far chiudere semplicemente firefox xD
e per firefox ho letto che c'è riuscito inserendo del codice js su una pagina web opportunamente preparata: è bastato digitare l'indirizzo di tale pagina web sul browser per permettere al tipo di prendere il controllo dell'intero pc da remoto.
Almeno cosi' molti siti hanno spiegato la faccenda, poi magari ho letto male o le fonti da cui ho letto non sono attendibili, non lo so...correggetemi se qualcuno ha letto di più
Queste erano le regole:
http://cansecwest.com/post/2009-03-1...WN_Final_Rules
se il mio inglese non mi inganna lo scopo era prendere completamente possesso della macchina da remoto dando in pasto al browser un semplice link (come si stesse navigando tranquillamente)
I browser erano installati lasciando le opzioni di default e senza caricare plugins aggiuntivi...quindi con javascript bello attivo, senza le restrizioni e i controlli permessi da plugin come noscript.