neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Z iPhonu môžu hackeri ukradnúť fotky ak len navštívite podvrhnutú stránku

Značky: bezpečnosťiOSAndroid

DSL.sk, 27.10.2016


Na tradičnej hackerskej súťaži Mobile Pwn2Own zameranej na hackovanie smartfónov sa expertom podarilo získať citlivé dáta z iPhonu 6S po tom, ako užívateľ len navštívil podvrhutú stránku.

V záverečnej správe o výsledkoch súťaže o tom informoval organizátor, spoločnosť Trend Micro.

Ako sme informovali v stredu, v aktuálnom ročníku mohli súťažiaci hackovať zariadenia dvoch dominujúcich mobilných platforiem, plne aktualizovaných Apple iPhone 6S s iOS a Google Nexus 6P a Samsung Galaxy S7 s Androidom.

Získať odmenu bolo možné za dosiahnutie jedného z troch cieľov, odomknúť zamknuté zariadenie a dostať sa k dátam na ňom, nainštalovať bez explicitnej súčinnosti užívateľa škodlivú aplikáciu alebo získať citlivé informácie z telefónu. Posledné dva ciele bolo možné dosiahnuť po tom, ako si užívateľ otvorí útočníkom podvrhnutú webovú stránku v predinštalovanom prehliadači alebo SMS / MMS zaslanú útočníkom.

Za úspešné odomknutie zariadenia bola odmena 250 tisíc dolárov, za nainštalovanie aplikácie 125 tisíc v prípade iPhonu, 100 tisíc v prípade Nexusu a 60 tisíc v prípade Galaxy S7 a za získanie citlivých informácií od 35 do 50 tisíc.


Reportáž zo súťaže Mobile Pwn2Own (video: Trend Micro)



Podmienkou výhry bolo použitie nových doteraz neznámych zraniteľností a ich poskytnutie organizátorom, ktorí ich následne poskytnú výrobcom.

Súťaž konaná v Tokiu popri bezpečnostnej konferencii PacSec mala trvať dva dni, včera a dnes. Prihlásili sa do nej podľa oznámenia ale len dva tímy, ktoré nakoniec spolu demonštrovali štyri útoky a súťaž skončila už včera. Či je nízky počet súťažiacich daný vysokými odmenami v súčasnosti trvalo ponúkanými inými spoločnosťami respektíve aké faktory ho spôsobili nie je jasné.

Prvé tri útoky, o ktorých sme informovali včera, sa snažili inštalovať dvakrát na Nexus 6P a raz na iPhone 6S škodlivú aplikáciu. Tímu Tencent Keen Security Lab sa to podarilo v prípade oboch smartfónov, v prípade iPhonu 6S ale infekcia nebola trvalá a po reboote aplikácia nezostala nainštalovaná.

Ten istý tím nakoniec dokázal z telefónu získať aj priamo citlivé dáta po návšteve podvrhnutej stránky. Podľa oznámenia organizátora k tomu využil kombináciu zraniteľnosti typu použitia objektu po uvoľnení v rendereri zrejme prehliadača Safari a chyby typu poškodenia pamäťových štruktúr v sandboxe.

V prípade inštalácie aplikácie na Nexuse tím podľa organizátorov využil tiež dve nové chyby plus niektoré slabiny OS.

Spolu čínsky tím získal výhry vo výške 215 tisíc dolárov.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

a samsung s7 ?
Odpovedať Známka: -10.0 Hodnotiť:
 

to je nejaka nova chladnicka?
Odpovedať Známka: 6.7 Hodnotiť:
 

ponorne varne teliesko. pripadne SMART dymovnica. mikrovlnka. čo len chceš.
Odpovedať Známka: 5.3 Hodnotiť:
 

Mylis si tu novu chladnicku s Note-om 7
Odpovedať Známka: 6.7 Hodnotiť:
 

Dobre navrhnute a schovane zadne dvierka nieco stoja, vid cena iPhonov..
Odpovedať Známka: 8.2 Hodnotiť:
 

Lebo Samsung je 5-lacnejší, že?
Odpovedať Hodnotiť:
 

Bude ďalší fappening?
Odpovedať Známka: 8.8 Hodnotiť:
 

( ͡° ͜ʖ ͡°)
Odpovedať Hodnotiť:
 

Trojka bola posledna, ci som zmeskal ?
Odpovedať Hodnotiť:
 

tak milujem tieco ctrl+c ctrl+v clanky :-D
Odpovedať Hodnotiť:
 

Hekol uz niekto niekomu realne mobil? Naco su komu moje, maniakove, sintaxove... trebars fotky? Naco by boli mne fotky trebars mojej susedky? Pritom ich urcite laduje na socku sama. Jedine realne heknutie ake fakt poznam je ked draha smiruje drahemu smsky ci mejly ked drahy/ha serie na hajzly alebo chrape po nocnej.
Odpovedať Známka: -2.9 Hodnotiť:
 

maniakove a syntaxove fotky:D z toho idu drsne predstavy
Odpovedať Známka: 10.0 Hodnotiť:
 

Ze naco? Ked obraz mony lizy pritiahne do pariza mrte turistov, vystava takych fotiek musi aspon dve, ked uz nie minimalne viac ako tri, mrte. Na opacnom konci zemegule by museli vystavovat fotky Janky, aby sa neprekotila.
Odpovedať Známka: 8.3 Hodnotiť:
 

"mrte" je nova jednotka SI?
Odpovedať Známka: 10.0 Hodnotiť:
 

"mrte" je rovno dvojka a do sustavy jednotiek apriori ani nepatri.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie, nova jednotka SI je "pokokot"
Odpovedať Známka: 10.0 Hodnotiť:
 

http://necyklopedia.wikia.com/wiki/Pokokot
Odpovedať Hodnotiť:
 

no to istotne nepoznas klaudiu, to ti je taka jeba ze by si jej s radostou podvrhol nejaku stranku
Odpovedať Známka: 10.0 Hodnotiť:
 

Inak, haluz, ze tie Klaudie su vzdy nejake jeby / jabliny...
Odpovedať Známka: 10.0 Hodnotiť:
 

ma aj fon? cislo, pls
Odpovedať Hodnotiť:
 

sranda ako je tu ticho, tipujem, ze ak by ten clanok mal namiesto iphonu napisane android, tak by tu bola vasniva diskusia ako je ten lagdroid nezabezpecny, mizerny, lagujuci system :D namiesto toho tu rozoberate nove jednotky SI

bravo
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár