De Nederlander Peter Vreugdenhil is er tijdens de Pwn2Own-competitie in geslaagd enkele kwetsbaarheden in Internet Explorer 8 te benutten door de beveiliging van een up-to-date-versie van Windows 7 te omzeilen.
Vreugdenhil heeft met zijn geslaagde hackpoging 10.000 euro en een laptop gewonnen. De Nederlander doet onder de naam Vreugdenhil Research onderzoek naar softwarekwetsbaarheden en exploits. Voor de Pwn2Own-hackcompetitie, in het leven geroepen door beveiligingsbedrijf TippingPoint, maakte hij gebruik van twee exploits om code uit te voeren op een volledig gepatchte 64bit-uitvoering van Windows 7.
Bij zijn aanval omzeilde hij eerst address space layout randomization. Deze functionaliteit van Windows verschuift willekeurig geheugenlocaties om aanvallen als return-to-libc te voorkomen. Vreugdenhil gebruikte een heap overflow in IE8 om ASLR buiten spel te zetten en de locatie van een bepaalde .dll van IE8 te vinden. Met de locatie van dit library-bestand in handen was de Nederlander klaar voor stap twee.
Hierbij poogde hij data execution prevention, te misleiden. Dit lukte door de aanvaltechnieken heap spraying en return-to-libc te gebruiken. Vreugdenhil geeft enkele details over de aanval op zijn site en verklaart dat hij Microsofts eigen code heeft gebruikt om de DEP-geheugenbeveiliging te dwarsbomen. Ook zegt hij dat hij de aanval in een enkele in plaats van twee stappen had kunnen uitvoeren: "Maar dan zou het te lang duren."
Hij schat dat het dan ongeveer een uur zou duren, terwijl de klus nu in twee minuten was geklaard. Overigens schreef de man de exploits om ASLR en DEP te omzeilen in twee weken, nadat hij de IE8-kwetsbaarheid had gevonden. Na Vreugdenhils geslaagde poging wist ook de Duitser Nils ASLR en DEP van Windows 7 op een zijspoor te zetten bij het hacken van de laatste versie van Firefox. Microsoft is inmiddels bekend met de hack en onderzoekt de methode.

[Reactie gewijzigd door servies op vrijdag 26 maart 2010 08:35]
Waarom niet, ms staat altijd in de top van beste werkgeversverkiezing.Vraag me af of zo'n iemand daarbij zou willen werken
[Reactie gewijzigd door Athalon1951 op donderdag 25 maart 2010 19:34]
net als de rest van de wereld nuMicrosoft is inmiddels bekend met de hack...
[Reactie gewijzigd door BeosBeing op donderdag 25 maart 2010 18:00]
Maar hoe veel denktijd is eraan vooraf gegaan?Hij schat dat het dan ongeveer een uur zou duren, terwijl de klus nu in twee minuten was geklaard.
[Reactie gewijzigd door GZFan op donderdag 25 maart 2010 16:49]
Ongeveer 2 weken, stond in de tekst. Hoelang hij bezig is geweest met de IE8-kwetsbaarheid is (mij) onbekend.Overigens schreef de man de exploits om ASLR en DEP te omzeilen in twee weken, nadat hij de IE8-kwetsbaarheid had gevonden.
[Reactie gewijzigd door Xthemes.us op donderdag 25 maart 2010 21:19]
Bij het kraken van beveiligingen, virtueel of in de echte wereld wil je zo snel mogelijk toeslaan en weer weg wezen. Dat je 3 maanden moet plannen om de bankkluis in 5 minuten open te krijgen is niet relevant als je daarmee je buit binnen hebt...[...]
Maar hoe veel denktijd is eraan vooraf gegaan?
[Reactie gewijzigd door cv8x op donderdag 25 maart 2010 18:59]
Inderdaad! Het is een schande dat deze webplek geen frunnikers.net heet. Ook de kop regel kan beter de woorden "voorpagina, prijsbekijk, forum, gemeenschap, banen, mijn fnet" gaan bevatten. Onze Nederlandsche taal bevat al zoveel Engelse en Franse leenwoorden dat de grens bereikt is!IT (en het bedrijfsleven in het algemeen) prima Nederlandse
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True