เก็บตกสีสันงานแข่งแฮกเมืองมะกัน Vista-MacBook ถูกเจาะเรียบเหลือแต่ลินุกส์

สรุปผลการแข่งขันเจาะระบบคอมพิวเตอร์ในงานประชุม CanSecWest ที่สหรัฐอเมริกา
ปรากฎว่าผู้เข้าแข่งขันสามารถเจาะไข่แดง MacBook Air คอมพิวเตอร์แมคอินทอชบางเฉียบล่าสุดจากแอปเปิลได้ในเวลา 2 นาที
คิวต่อมาคือระบบปฏิบัติการ Vista ในโน้ตบุ๊ก Fujitsu ถูกเจาะระบบสำเร็จในวันสุดท้ายของการแข่งขัน
เหลือเพียงซอฟต์แวร์ระบบปฏิบัติการลินุกส์ (Linux) ซึ่งติดตั้งใน Sony Vaio ที่ไม่มีนักแฮกรายใดเจาะระบบจนสำเร็จ


งานประชุม CanSecWest นี้จัดขึ้นเมื่อปลายสัปดาห์ที่ผ่านมาโดยมีบริษัท TippingPoint ในเครือ 3Com เป็นผู้สนับสนุนหลัก
การแข่งขันเจาะระบบจัดขึ้นโดยทีมงานจัดหาคอมพิวเตอร์โน้ตบุ๊ก 3 เครื่องซึ่งมีระบบปฏิบัติการคนละชนิดคนละค่าย
กติกาคือผู้แข่งขันจะต้องเจาะระบบคอมพิวเตอร์เครื่องใดเครื่องหนึ่งและเข้าไปติดตั้งซอฟต์แวร์ของตัวเองลงในคอมพิวเตอร์เครื่องนั้น
ใครสามารถทำได้ในวันแรกรับเงินรางวัลไปเลย 20,000 เหรียญสหรัฐฯ แต่ถ้าใครสามารถแฮกในวันที่สองของการแข่งขัน
เงินรางวัลจะลดลงครึ่งหนึ่งเหลือ 10,000 เหรียญ เพื่อไม่ให้นักแฮกเคร่งเครียดจนเกินไป


วันแรกผ่านไปโดยที่นักแฮกตีไข่ไม่แตก แต่วันที่สอง Charlie Miller จากบริษัทรักษาความปลอดภัย
Independent Security Evaluators สามารถสอย MacBook Air โดยใช้ช่องโหว่ในซอฟต์แวร์เว็บบราวเซอร์ Safari สำเร็จ
หลังจากมุ่งเจาะระบบเพียง 2 นาที Miller ก็กลับบ้านพร้อมเงินรางวัล 10,000 เหรียญเมื่อวันพฤหัสบดีที่ผ่านมา


สำหรับ Vista นั้นถูกเจาะโดย Shane Macaulay ใช้เวลาเจาะนานกว่า 2 วันก่อนจะสามารถทำได้สำเร็จในวันศุกร์
ได้รับความช่วยเหลือจากเพื่อนนาม Derek Callaway เล็กน้อย จุดนี้รายงานระบุว่าผิดแผนเพราะ Macaulay ไม่ได้คิดว่าจะต้องมาเจาะระบบ
Vista Service Pack 1 ซึ่งมีระบบป้องกันภัยสูงกว่าตามกฎการแข่งขัน


Macaulay และ Miller จะไม่สามารถเปิดเผยรายละเอียดการเจาะระบบ
ได้จนกว่าแอปเปิลและไมโครซอฟท์จะแก้ปัญหาที่เกิดขึ้นแล้วเสร็จ Macaulay จึงให้สัมภาษณ์เพียงว่ารูรั่วซึ่งเค้าใช้เป็นช่องทางในการเจาะระบบ
คือช่องโหว่ระหว่าง 2 แพลตฟอร์มคือ Java และระบบความปลอดภัยของ Vista และเป็นไปได้ที่ความผิดพลาดนี้จะเกิดขึ้นทั้ง
ในระบบปฏิบัติการลินุกส์และแมคโอเอสเท็น (Mac OS X)


และแม้ผู้เข้าแข่งขันหลายคนจะเลือกเจาะระบบปฏิบัติการลินุกส์ แต่ก็ไม่มีใครทำสำเร็จ
จุดนี้ผู้จัดค่อนข้างประหลาดใจเนื่องจากผู้เข้าแข่งขันในจำนวน 400 คนรายงานว่าพบจุดบกพร่องจำนวนหนึ่งในลินุกส์
แต่ก็ไม่มีใครพยายามเจาะเข้าไปเพื่อเอาชนะการแข่งขัน ด้าน Miller ระบุว่าเลือกเจาะระบบปฏิบัตการ Mac
เพราะคิดว่าเป็นเป้าหมายที่ง่ายที่สุด ต่างจาก Macaulay ที่ระบุว่าเลือก Vista เพราะคิดว่ายังไงซะก็ต้องเลือก Vista