neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Z iPhonu môžu hackeri ukradnúť fotky ak len navštívite podvrhnutú stránku

Značky: bezpečnosťiOSAndroid

DSL.sk, 27.10.2016


Na tradičnej hackerskej súťaži Mobile Pwn2Own zameranej na hackovanie smartfónov sa expertom podarilo získať citlivé dáta z iPhonu 6S po tom, ako užívateľ len navštívil podvrhutú stránku.

V záverečnej správe o výsledkoch súťaže o tom informoval organizátor, spoločnosť Trend Micro.

Ako sme informovali v stredu, v aktuálnom ročníku mohli súťažiaci hackovať zariadenia dvoch dominujúcich mobilných platforiem, plne aktualizovaných Apple iPhone 6S s iOS a Google Nexus 6P a Samsung Galaxy S7 s Androidom.

Získať odmenu bolo možné za dosiahnutie jedného z troch cieľov, odomknúť zamknuté zariadenie a dostať sa k dátam na ňom, nainštalovať bez explicitnej súčinnosti užívateľa škodlivú aplikáciu alebo získať citlivé informácie z telefónu. Posledné dva ciele bolo možné dosiahnuť po tom, ako si užívateľ otvorí útočníkom podvrhnutú webovú stránku v predinštalovanom prehliadači alebo SMS / MMS zaslanú útočníkom.

Za úspešné odomknutie zariadenia bola odmena 250 tisíc dolárov, za nainštalovanie aplikácie 125 tisíc v prípade iPhonu, 100 tisíc v prípade Nexusu a 60 tisíc v prípade Galaxy S7 a za získanie citlivých informácií od 35 do 50 tisíc.


Reportáž zo súťaže Mobile Pwn2Own (video: Trend Micro)



Podmienkou výhry bolo použitie nových doteraz neznámych zraniteľností a ich poskytnutie organizátorom, ktorí ich následne poskytnú výrobcom.

Súťaž konaná v Tokiu popri bezpečnostnej konferencii PacSec mala trvať dva dni, včera a dnes. Prihlásili sa do nej podľa oznámenia ale len dva tímy, ktoré nakoniec spolu demonštrovali štyri útoky a súťaž skončila už včera. Či je nízky počet súťažiacich daný vysokými odmenami v súčasnosti trvalo ponúkanými inými spoločnosťami respektíve aké faktory ho spôsobili nie je jasné.

Prvé tri útoky, o ktorých sme informovali včera, sa snažili inštalovať dvakrát na Nexus 6P a raz na iPhone 6S škodlivú aplikáciu. Tímu Tencent Keen Security Lab sa to podarilo v prípade oboch smartfónov, v prípade iPhonu 6S ale infekcia nebola trvalá a po reboote aplikácia nezostala nainštalovaná.

Ten istý tím nakoniec dokázal z telefónu získať aj priamo citlivé dáta po návšteve podvrhnutej stránky. Podľa oznámenia organizátora k tomu využil kombináciu zraniteľnosti typu použitia objektu po uvoľnení v rendereri zrejme prehliadača Safari a chyby typu poškodenia pamäťových štruktúr v sandboxe.

V prípade inštalácie aplikácie na Nexuse tím podľa organizátorov využil tiež dve nové chyby plus niektoré slabiny OS.

Spolu čínsky tím získal výhry vo výške 215 tisíc dolárov.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

a samsung s7 ?
Odpovedať Známka: -10.0 Hodnotiť:
 

to je nejaka nova chladnicka?
Odpovedať Známka: 6.7 Hodnotiť:
 

ponorne varne teliesko. pripadne SMART dymovnica. mikrovlnka. čo len chceš.
Odpovedať Známka: 5.3 Hodnotiť:
 

Mylis si tu novu chladnicku s Note-om 7
Odpovedať Známka: 6.7 Hodnotiť:
 

Dobre navrhnute a schovane zadne dvierka nieco stoja, vid cena iPhonov..
Odpovedať Známka: 8.2 Hodnotiť:
 

Lebo Samsung je 5-lacnejší, že?
Odpovedať Hodnotiť:
 

Bude ďalší fappening?
Odpovedať Známka: 8.8 Hodnotiť:
 

( ͡° ͜ʖ ͡°)
Odpovedať Hodnotiť:
 

Trojka bola posledna, ci som zmeskal ?
Odpovedať Hodnotiť:
 

tak milujem tieco ctrl+c ctrl+v clanky :-D
Odpovedať Hodnotiť:
 

Hekol uz niekto niekomu realne mobil? Naco su komu moje, maniakove, sintaxove... trebars fotky? Naco by boli mne fotky trebars mojej susedky? Pritom ich urcite laduje na socku sama. Jedine realne heknutie ake fakt poznam je ked draha smiruje drahemu smsky ci mejly ked drahy/ha serie na hajzly alebo chrape po nocnej.
Odpovedať Známka: -2.9 Hodnotiť:
 

maniakove a syntaxove fotky:D z toho idu drsne predstavy
Odpovedať Známka: 10.0 Hodnotiť:
 

Ze naco? Ked obraz mony lizy pritiahne do pariza mrte turistov, vystava takych fotiek musi aspon dve, ked uz nie minimalne viac ako tri, mrte. Na opacnom konci zemegule by museli vystavovat fotky Janky, aby sa neprekotila.
Odpovedať Známka: 8.3 Hodnotiť:
 

"mrte" je nova jednotka SI?
Odpovedať Známka: 10.0 Hodnotiť:
 

"mrte" je rovno dvojka a do sustavy jednotiek apriori ani nepatri.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie, nova jednotka SI je "pokokot"
Odpovedať Známka: 10.0 Hodnotiť:
 

http://necyklopedia.wikia.com/wiki/Pokokot
Odpovedať Hodnotiť:
 

no to istotne nepoznas klaudiu, to ti je taka jeba ze by si jej s radostou podvrhol nejaku stranku
Odpovedať Známka: 10.0 Hodnotiť:
 

Inak, haluz, ze tie Klaudie su vzdy nejake jeby / jabliny...
Odpovedať Známka: 10.0 Hodnotiť:
 

ma aj fon? cislo, pls
Odpovedať Hodnotiť:
 

sranda ako je tu ticho, tipujem, ze ak by ten clanok mal namiesto iphonu napisane android, tak by tu bola vasniva diskusia ako je ten lagdroid nezabezpecny, mizerny, lagujuci system :D namiesto toho tu rozoberate nove jednotky SI

bravo
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár