neprihlásený Utorok, 23. apríla 2024, dnes má meniny Vojtech
Na hackerskej súťaži padol aj iPhone 6S

Značky: bezpečnosťAndroidiOS

DSL.sk, 26.10.2016


Na v súčasnosti už tradičnej hackerskej súťaži Mobile Pwn2Own zameranej na hackovanie smartfónov sa expertom počas dnešného dňa podarilo demonštrovať aj hacknutie plne aktualizovaného iPhonu 6S.

Vo svojej správe o tom informuje organizátor súťaže, bezpečnostná spoločnosť Trend Micro.

V rámci aktuálneho ročníka mohli súťažiaci hackovať zariadenia dvoch dominujúcich mobilných platforiem, Apple iPhone 6S s iOS a Google Nexus 6P a Samsung Galaxy S7 s Androidom. Získať odmenu je možné za dosiahnutie jedného z troch cieľov, odomknúť zamknuté zariadenie a dostať sa k dátam na ňom, nainštalovať bez explicitnej súčinnosti užívateľa škodlivú aplikáciu alebo získať citlivé informácie z telefónu. Posledné dva ciele je možné dosiahnuť po tom, ako si užívateľ otvorí útočníkom podvrhnutú webovú stránku v predinštalovanom prehliadači alebo SMS / MMS zaslanú útočníkom.

Za úspešné odomknutie zariadenia je odmena 250 tisíc dolárov, za nainštalovanie aplikácie 125 tisíc v prípade iPhonu, 100 tisíc v prípade Nexusu a 60 tisíc v prípade Galaxy S7 a za získanie citlivých informácií od 35 do 50 tisíc.

Podmienkou výhry je použitie nových doteraz neznámych zraniteľností a ich poskytnutie organizátorom, ktorí ich následne poskytnú výrobcom.

Súťaž konaná v Tokiu popri bezpečnostnej konferencii PacSec má trvať dva dni, dnes a zajtra. Prihlásili sa do nej podľa oznámenia ale len dva tímy, ktoré budú demonštrovať spolu päť útokov. Či je nízky počet súťažiacich daný vysokými odmenami v súčasnosti trvalo ponúkanými inými spoločnosťami respektíve aké faktory ho spôsobili nie je jasné.

V každom prípade tím Tencent Keen Security Lab bol úspešný v prípade Androidu aj iOS. Na Nexus 6P úspešne nainštaloval škodlivú aplikáciu a vďaka ďalším bonusom získa odmenu 102.5 tisíc. Škodlivú aplikáciu bez explicitnej súčinnosti a súhlasu užívateľa nainštaloval aj na iPhone 6S, táto aplikácia ale nezostala na zariadení aj po reboote zariadenia a tak tím nemal nárok na plnú odmenu, získal 60 tisíc.

O inštalovanie škodlivej aplikácie na Nexus 6P sa snažil aj tím MWR Labs zložený z Roberta Millera a Georgiho Gesheva, kvôli zmenám v poslednej aktualizácii Chrome ale neboli úspešní.

Dnes sa mal ešte Tencent Keen Security Lab pokúsiť demonštrovať získanie citlivých informácií z iPhonu 6S, o výsledku tejto demonštrácie zatiaľ organizátor neinformoval.


      Zdieľaj na Twitteri



Najnovšie články:

Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch
Odmena za ťažbu Bitcoinov klesla na polovicu
NASA otestuje nový vesmírny pohon v podobe solárnej plachty


Diskusia:
                               
 

Mali by si viac davat pozor tie hekere na sutaziach ked im furt padaju tie telefony. A k tomu este take drahe.

Co ak by im padol Note 7?
Odpovedať Známka: 7.8 Hodnotiť:
 

To by bolo bombové.
Odpovedať Známka: 9.0 Hodnotiť:
 

urcite maju aspon kryt na mobiloch, kedze padnutie sa dalo predpokladat
Odpovedať Známka: 7.8 Hodnotiť:
 

Asi skusali ze ci aj na iPhone plati gravitacny zakon ked je to taky "uzasny" telefon.
Odpovedať Hodnotiť:
 

vcera vysiel novy iOS 10.1 tak snad ho uz maju
Odpovedať Známka: -5.6 Hodnotiť:
 

Je potrebné chytro zavolať organizátorom súťaže aby na to prišli alebo im poslať email na: general inquiries: secwest16 [at] pacsec.jp
Odpovedať Hodnotiť:
 

Kiez by novinari vedeli tak vecne pisat, ako tu na dsl. Popisu presne to, co cloveka zaujima a co sa danej veci tyka. Uplne normalne, prirodzene, presne, dokladne a zaroven aj strucne, vystizne.
Odpovedať Známka: 9.0 Hodnotiť:
 

Tak pod tento prispevok sa smelo podpisem - tu, tu a tu.
Odpovedať Známka: 9.1 Hodnotiť:
 

Treba ziskat vyjadrenie aj pana Danka - ale len vecne odborne a slusne
Odpovedať Hodnotiť:
 

Mna by zaujimalo, kam padol ci to prezil displej
Odpovedať Známka: 10.0 Hodnotiť:
 

Zatial co telefon bol hack-nuty, tak dispaly bol crack-nuty.
;o)
Odpovedať Známka: 10.0 Hodnotiť:
 

aj ja by som si zakopal hacka!
Odpovedať Hodnotiť:
 

nj ,aple neaple ,z kona dolu o)))
Odpovedať Hodnotiť:

Pridať komentár