Wiadomości

Włamanie do IE8 trwało... dwie minuty

26 marca 2010 14:36,
securitystandard

W kanadyjskim Vancouver trwa właśnie konkurs hakerski Pwn2Own - już pierwszego dnia imprezy uczestnicy zdołali włamać się do trzech z czterech najpopularniejszych przeglądarek internetowych. Najciekawszy wydaje się przypadek Internet Explorera 8 - pewnemu hakerowi włamanie się do niego zajęło niecałe dwie minuty. Microsoft już potwierdził, że w zabezpieczeniach aplikacji faktycznie znajduje się nieznany wcześniej, poważny błąd.

Podczas Pwn2Own (o pierwszym dniu imprezy szerzej pisaliśmy wczoraj) do przeglądarek zainstalowanych w Windows 7 włamały się dwie osoby - holenderski eksper Peter Vreugdenhil oraz pewien Niemiec imieniem Nils (nie zgodził się on na podanie pełnych personaliów). Obaj nie tylko potrafili znaleźć i wykorzystać do zaatakowania systemu nieznane wcześniej luki w zabezpieczeniach przeglądarek (IE oraz Firefoksa), ale na dodatek zdołali obejść dwa mechanizmy zabezpieczające aktywne w Windows - DEP (Data Execution Prevention) oraz ASLR (Address Space Layout Randomization).

Vreugdenhil wykorzystał do przeprowadzenia swojego ataku na Internet Explorera 8 dwa niezależne exploity - dzięki nim zdołał ominąć najpierw ASLR, a następnie DEP. Później jego wyczyn powtórzył Nils - w jego przypadku celem był Firefox 3.6, ale tu również niezbędne było ominięcie DEP i ASRL. Obaj specjaliści wygrali po 10 tys. USD, komputery, do których się włamali oraz zaproszenia na konferencję DefCon w Las Vegas.

Exploity najwyższej klasy

Wszystkie wykorzystane dziś exploity były najwyższej klasy - a ten, który został użyty w ataku na IE był wyjątkowo interesujący - skomentował Aaron Portnoy, specjalista ds. bezpieczeństwa z firmy 3Com TippingPoint (która jest organizatorem i sponsorem konkursu).

Peter Vreugdenhil dość ogólnie przedstawił innym uczestnikom swoje sposoby na obejście DEP i ALSR. W pierwszym przypadku do dezaktywowania zabezpieczenia posłużył... odpowiednio wykorzystany kod Microsoftu, zaś do obejścia ALSR specjalista wykorzystał lukę w IE, która pozwoliła mu na sprawdzenie, w którym sektorze pamięci powinien zostać uruchomiony kod. Przypomnijmy: ASRL to, wedle opisu Microsoftu, technologia losowego rozkładu przestrzeni adresowej - jej zadaniem jest utrudnienie wykorzystywanie funkcji systemowych przez złośliwy kod (przy każdym uruchomieniu Windows ASLR losowo przypisuje obrazy wykonywalne - np. DLL lub EXE - do jednej z 256 możliwych lokalizacji w pamięci).

Dwuminutowe włamanie do IE

Moja metoda była dwustopniowa - atak dałoby się przeprowadzić w jednym etapie, ale wtedy cały proces potrwałby dłużej, co najmniej 50 minut.. Skorzystanie z dwóch exploitów znacznie go skróciło - cała akcja zajęła mi ok. 2 minut - tłumaczył później Vreugdenhil. Nie wiedziałem, ile będę miał czasu, a poza tym nie chciałem zanudzać publiczności - dodał.

Wygranie tej rywalizacji to wspaniała sprawa. Ale trochę się denerwowałem - sądziłem, że inni uczestnicy też będą próbowali zaatakować IE8, a przecież tu obowiązuje zasada: kto pierwszy, ten lepszy [nagrody dostaje osoba, która jako pierwsza włamie do danej aplikacji - red.] - podsumował haker.

Microsoft potwierdza

Wśród widzów konkursu znalazł się m.in. przedstawiciel Microsoftu - Jerry Bryant, menedżer zespołu Microsoft Security Research Center (MSRC). Po zapoznaniu się z dokonaniami Vreugdenhila Bryant oficjalnie potwierdził, że w IE8 faktycznie jest nieznana wcześniej luka. Dowiedzieliśmy się o nowym błędzie, wykorzystanym przez uczestnika Pwn2Own. Aktualnie badamy tę sprawę i wkrótce podejmiemy działania mające na celu ochronę naszych klientów" - napisał przedstawiciel Microsoftu w oświadczeniu przesłanym mediom.

Na razie nie wiadomo więc, kiedy luka zostanie załatana. Kolejny pakiet poprawek Microsoft pojawi się 13 kwietnia - ale mało prawdopodobne wydaje się, by koncern zdążył do tego czasu przygotować i przetestować poprawkę.

Wydarzenia pierwszego dnia trafnie podsumował słynny Charlie Miller - specjalista, który trzykrotnie (podczas trzech kolejnych edycji Pwn2Own - w 2008, 2009 i przedwczoraj) włamał się do Safari Apple'a: Dowiedzieliśmy się, że w popularnym oprogramowaniu wciąż jest sporo błędów, a zabezpieczenia w stylu DEP i ADLR nie działają tak, jak powinny. I choć producenci aplikacji wciąż wprowadzają nowe zabezpieczenia, to eksperci i tak wciąż wygrywają...
Ocena:
Twoja ocena:

Komentarze (26)

~Michał Paryjczak

09-05-2010 16:48

Tak naprawde to Microsoft - a dokładnie jakikolwiek system popada to w coraz poważniejsze problemy przez exploity czy podczas instalowania np.gier typu hidden objects.

~Michał Paryjczak

09-05-2010 16:44

Praktycznie tak naprawde dobry haker czy kraker czy jedna osoba z drugą jest nawet w krótszym okresie czasu.Np.Kevin M.

~krzysiek

10-04-2010 14:09

Skrót ASLR (address space layout randomization) w tym artykule przybrał także takie formy: ALSR: "sposoby na obejście DEP i ALSR" ASRL: "Przypomnijmy: ASRL to, wedle opisu" ADLR: "zabezpieczenia w stylu DEP i ADLR nie działają tak, jak powinny"

~phoenix

10-04-2010 00:15

A ja mam nowego IE6, na niego juz nikt eksploitow nie wydaje !

~Tower

01-04-2010 20:40

Tad!!! Przeczytałeś ten tekst? Serce wytrzymało??!!

~Gość

29-03-2010 09:09

klasycznie moderator amator wywalił kilka konkretnych postów a zostawił niewiele wnoszące bzdury...amatorka pełną gębą no ale co się dziwić...idg reprezentuje nedzny poziom już od dawna

~Polo

29-03-2010 08:43

"Nie ma bezpiecznych przeglądarek - kropka." Są mniej i bardziej bezpieczne. Częściej lub rzadziej aktualizowane. To samo tyczy się systemów operacyjnych.. Przy czym mówiąc ''bezpieczne'' mamy na myśli tą przeglądarkę/ten system, który jest najbezpieczniejszy z wszystkich. A całkiem bezpieczny to też zapewne nie jest ;)

~HH

29-03-2010 08:34

Nie ma bezpiecznych przeglądarek - kropka.

~Polo

29-03-2010 08:23

Poloniści się znaleźli ;) Ja jakoś nie widziałem ''włamano się do Linuxa przez Firefoxa''.. Hmm.. oświećcie mnie - dlaczego? Bo się nie włamano? Ale przecież linux jest niebezpieczny ;) IE może i byłoby w miarę dobre (przy czym i tak z niego bym nie korzystał), gdyby poprawki były wydawane szybciej. Bo raz w miesiącu to troszkę mało. Wpadki każdemu się zdarzają, komputery nie popełniają błędów tylko programiści.. I pomijając ilość dziur, bo nie chcę wywołać kłótni która przeglądarka ma najwięcej - nawet przy tej samej ilości dziur w przypadku M$ musimy czekać czasami nawet dwa miesiące (zazwyczaj ok. miesiąca) na załatanie ich wszystkich (optymista...), a w przypadku innych przeglądarek (np. Firefoxa) łatki są stale wypuszczane - więc może i wszystkie też zostaną po miesiącu czy dwóch załatane, ale na pewno ponad 50% (a powiedziałbym 80%) zostanie załatana w ciągu max miesiąca (a podejrzewam, że dużo szybciej, nawet do 2 tygodni). Są tacy, którzy chwalą M$ za regularność wydawania poprawek, ale moim zdaniem to wada. W Firefoxie zostanie załatana luka - aktualizacja i luki nie ma.. Następnego dnia - kolejna luka załatana. Niektórych wkurzają te ciągłe aktualizacje, ale ja wolę CODZIENNIE aktualizować przeglądarkę (tym bardziej, że to się dzieje praktycznie bezobsługowo), niż mieć na miesiąc spokój z aktualizacjami, a stresować się, że przez ten miesiąc ktoś wykorzysta te luki do zaatakowania mojego systemu. PS. czekamy na wypowiedź Ramonesa, ciekawe czym dzisiaj zabłyśnie.. pewnie zacznie od ''oj dzieci dzieci, piraciarze linuxiarze, IE jest najbezpieczniejszy z Win7''... ;) Ale ramol jakimś dziwnym trafem omija takie tematy jak ten, gdzie opisuje się problemy z M$ ;)

~marcin

29-03-2010 07:20

Dziecko drogie ... bez hała root''a nic nie zdziałasz ... nawet się nie ośmieszaj ... oksymoron: bezpieczny windows ...

~J

27-03-2010 19:12

naprawdę te dziurki są tam przypadkiem?...czy aby nie robią specjalnie sitka aby inwigilować kogo się chce?

~och ty karol

27-03-2010 16:36

@Gość IP: 85.222.41.80 27-03-2010, 11:27 Słowo "powierzanie" pochodzi od "wiary", a nie "wieży" w sensie budowli dlatego piszemy je przez "rz".

~soe

27-03-2010 14:33

Mozilla Firefox też jest dziurawy, błąd związany z wielkością czcionek został załatany dopiero miesiąc po wydaniu exploita (3.6.3). Twórca exploita nie chciał udostępnić kodu. Użytkownikom Firefox w wersji 3.6.2 lub niższej zaleca się aktualizację do wersji beta. W Kubuntu (i Ubuntu) należy dodać repozytorium: ppa:ubuntu-mozilla-daily/ "powieżajacych" Najprostszy sposób na identyfikację użytkownika Internet Explorera - brak wbudowanej korekty błędów.

~Ja4

27-03-2010 14:18

Co wy się tak uwzięliście na Microsoft? Nie stać was na legalnego Windowsa? OK, IE jest denne, ale nie mówcie mi że seven też. Wersja 64 bitowa jest bardzo bezpieczna. No i chciałbym zaznaczyć że to Safari na MacOS-a padło pierwsze.

siwy

27-03-2010 11:57

Tadek, odbiję piłeczkę i zapytam: po co jest DEP skoro można go obej¶ć. "Ponieważ MS i tak wiedział o problemach z DEP" zapewniam Cię że jeszcze długo będzie o nich tylko wiedział i nic więcej. Nie każdy staj±c się posiadaczem komputera dostaje go z Win7 x64 a tym bardziej 2008R2, nawet nie wiadomo czy ł±czna ilo¶ć maszyn z tymi systemami przekroczy kiedykolwiek dajmy na to 20% (do tego czasu i te systemy polegn±), pozostałe wersje s± podatne na atak i to ma być wg Ciebie nic? Pozostaje jeszcze pytanie odno¶nie wytykanej wszystkim niewiedzy. Kto powierza jakiekolwiek stanowisko osobie która nie potrafi wyrazu "powierza" napisać bezbłędnie? No chyba że pracujesz tam na stanowisku błazna, to by tłumaczyło zarówno tre¶ć komentarzy jak i zasób oraz niewyszukany sposób zapisu używanego słownictwa. Czytaj±c je ma się ubaw po pachy.

~agh

27-03-2010 11:41

@85.222.41.80 "Tak naprawdę to bardzo straszne jest to, że włamano sie do innych przeglądarek niż IE" - gratuluję umiejętności odwracania kota ogonem. "Po co one wogóle są, skoro wypuszczanie na nie porpawek nawet co godzinę nie poprawia bezpieczeńśtwa" - po co w ogóle jest IE, skoro nie jest przeglądarką (ze względu na brak zgodności ze standardami stron internetowych), a wypuszczanie poprawek raz na miesiąc (albo i rzadziej) nic nie daje? "(a raczej powoduje wzrost zagrożeń z interrakcji między poprawkami i narobionym śmietniskiem poprawek do poprawek)" - czy mowa jest o poprawkach do poprawek od MS? Np. tych do Office, kiedy się okazało, że zmienia się nagle język programu? "Równie straszne jest to, że posiadający linuksa czują się całkowicie bezpiecznie" - to idź na tego typu konkurs i się do niego włam. "Ponieważ MS i tak wiedział o problemach z DEP i losowaniem adresów w systemie 32 bitowym" - a miało być tak pięknie i tak bezpiecznie! DEP i inne skróty miały tak świetnie chronić przed hakerami! A tu MS wiedział wcześniej... i nic nie zrobił. Ciekawa ta polityka bezpieczeństwa. "Wersje x64 Win7 i Win2008R2 są bezpieczne bez względu na przeglądarkę." - a świstak siedzi i zawija w te sreberka...

~Gość

27-03-2010 11:27

Tak naprawdę to bardzo straszne jest to, że włamano sie do innych przeglądarek niż IE. Po co one wogóle są, skoro wypuszczanie na nie porpawek nawet co godzinę nie poprawia bezpieczeńśtwa (a raczej powoduje wzrost zagrożeń z interrakcji między poprawkami i narobionym śmietniskiem poprawek do poprawek). Równie straszne jest to, że posiadający linuksa czują się całkowicie bezpiecznie. Biedne dzieci. Nieświadomość zabija a przynajmniej powinna być karana dyscyplinarką wśród ludzi zawodowo powieżajacych bezpieczeństwo wykonywanych czynności przy takim poziomie nieświadomości. Ponieważ MS i tak wiedział o problemach z DEP i losowaniem adresów w systemie 32 bitowym (materiały były opublikowane kilka dni wcześniej) to jedynie nowością było synergiczne zastosowanie 2 exploitów na w/w czego też można się było spodziewać, więc oczekiwałem, że od wciśnięcia Enter do włamania, to miną raczej pojedyńcze sekundy a nie minuty. Znacznie gorsze, jest to , że inni załatali dziury przed tym konkursem a i tak padli podobnie (na systemie 32 bitowym). Wersje x64 Win7 i Win2008R2 są bezpieczne bez względu na przeglądarkę.

~Gość

26-03-2010 21:16

Gosc@89.72.211.9: Moze dlatego ze ta przegladarka ma co chwile te same dziury lub bardzo podobne. Poza tym jest to skladnik jadra windowsa wiec zlamanie zabezpieczen IE to w sumie wlamanie do calego systemu. Mozilla bardzo szybko reaguje na dziury i wypuszcza latki, a M$ udaje ze sprawy nie ma i obniza waznosc dziur. Potem jak sprawa przycichnie lub jest zbagatelizowana to wychodzi patch ktory w sumie wiele wnosi ale malo kto o tym wie. Pozniej pod koniec roku M$ wypusci raport ze IE mial malo krytycznych dziur. Pewnie, skoro kazda sie bagatelizuje to czego sie mozna spodziewac ?

~Gość2

26-03-2010 20:07

A co z Firefox i Safari? Żeby być do końca szczerym, to trzeba napisać, że podczas Pwn2Own przeglądarki te złamane zostały również w ciągu kilku minut. Pierwszego dnia nie została złamana jedynie Google Chrome. Źródło: [[http://www.networkworld.com/news/2010/032510-iphone-safari-ie8-firefox-all.html?source=NWWNLE_nlt_daily_pm_2010-03-25]]

~Gość

26-03-2010 19:31

czemu piszecie tylko o ie8?

~fffatman

26-03-2010 17:08

Google:MS ... do zera (już nie oto chodzi, że padły wszystkie poziomy zabezpieczeń a w realu Conficker atakuje przez karty pamięci, chodzi o to, że wystarczy góglowa "wtyczka" jailująca IE aby podnieść znacząco bezpieczeństwo systemu - z taką filozofią nawet z OpenSUSE MS zrobiłby rzeszoto). Google:Apple ... do zera (a to ten sam WebKit).

Marucins

26-03-2010 17:05

I teraz wracamy do art. "Windows 7 kontra reszta świata" ...ile to tam było... Win7 dostał najwyższe noty za bezpieczeństwo! Ehhhh

~Gość

26-03-2010 16:24

Te szybkie wlamy do produktow M$ to juz chyba tradycja. Podobnie bylo z aktywatorem :) W sumie to tez marketing... Przygotowac cos byle jak wydac na to troche kasy zeby wygladalo profesjonalnie jakby sie jakis sad przyczepil a potem jak ktos zlamie zabezpieczenie to zwalic wszystko na piratow ze to niby oni sa winni spadku sprzedazy. Fakt zmuszania uzytkownikow do zakupu windowsa przy zakupie nowego komputera sprawia ze M$ nie musi sie bac o znaczacy spadek sprzedazy.

~bolek

26-03-2010 16:24

To że 2 minuty nie ma znaczenia, mieli przygotowane exploity to ile miało trwać, przecież nie szukali wtedy dziur, uruchomili exploita którego wcześniej specjalnie na pokaz przyszykowali.

~Matsukawa

26-03-2010 15:47

Microsoft powinien poważnie zastanowić się nad dalszym rozwijaniem swojej przeglądarki. W tej chwili korzystanie z IE można porównać do kąpieli w basenie z piraniami.

~quopio

26-03-2010 15:46

Mam darmowego linuksa i darmowego Firefoxa... nic mi nie grozi!

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA