Na tradičnej hackerskej súťaži Mobile Pwn2Own zameranej na hackovanie smartfónov experti úspešne demonštrovali hacknutie smartfónov Samsung Galaxy S8, Apple iPhone 7 a Huawei Mate9 Pro.
Informujeo tom organizátor súťaže, spoločnosť Trend Micro.
Oproti tradičnejším spôsobom hacknutia po navštívení webovej stránky pod kontrolou útočníkov boli demonštrované hacknutia aj náročnejším spôsobom, ktoré nevyžadujú žiadny prvok sociálneho inžinierstva. Hackeri totiž úspešne niektoré zo smartfónov hackli aj vďaka ich využívaniu WiFi a dokonca mobilnej siete.
Konkrétne Tencent Keen Security Lab sa dostal do Mate9 Pro a spustil zvolený kód na tzv. baseband procesore po pripojení smartfónu k útočníkom podvrhnutej mobilnej základňovej stanici. Či je možné následne aj priamo infikovať Android nie je jasné, tím v každom prípade získal odmenu 100 tisíc dolárov.
Rovnaký tím zároveň hackol Apple iPhone 7 iba tým, že sa pripojil na WiFi sieť pod jeho kontrolou. Použil k tomu celkom štyri chyby, pričom dokázal iPhone infikovať aj trvalo a získal 110 tisíc dolárov. To isté dokázal aj tím 360 Security, jedna z troch použitých chýb ale bola už využitá predtým iným tímom a získal len 20 tisíc dolárov.
Zhrnutie výsledkov prvého dňa Mobile Pwn2Own (video: Trend Micro)
Súťaž sa konala včera a dnes, pričom dnes je ešte na programe jedna demonštrácia, pokus o hacknutie Samsung Galaxy S8 cez mobilnú sieť.
Klasickým spôsobom cez prehliadač boli hacknuté dvakrát Galaxy S8 cez Internet Browser od Samsungu oba razy aj s trvalou infekciou, trikrát iPhone 7 cez Safari, raz Mate9 Pro cez Chrome.
Ďalším zariadením, ktoré mohli účastníci hackovať, bol Google Pixel, nikto sa ale o to nepokúsil. Všetky smartfóny boli samozrejme aktualizované na posledné verzie operačného systému s nainštalovanými všetkými aktualizáciami.
Hackovať sa dalo aj cez SMS a MMS, opäť bez žiadneho pokusu, a tiež cez Bluetooth a NFC. Tencent Keen Security Lab sa pokúsil demonštrovať hacknutie Mate9 Pro cez NFC, pokus ale vo vymedzenom čase nebol úspešný.
LOL!!!
Hacknut iPhone 7 permanentne len pripojenim na urcitu wifi a za to len 110 tisic dolarov? Za take nieco ponukaju security firmy aj milion pripadne viac ...
vysli z toho dost lacno :)
Ved ano, najprv to predam firmam, poto trojhviezdickovym agenturam a napokon, ked som to uz predal kazdemu od kima do una, tak idem na sutaz a zhrabnem extra prachy.
Bo ked to domaci zaplataju, mozem predat iny exploit ;)
alebo ta uda blaznivy sused ze si mu ukradol bicykel, urobia ti prehliadku PC komu si ho predal cez inzerat, najdu ti tajny matrix kod v pocitaci a budu ta dozivotne sledovat pretoze si fuj fuj kreker
Ja poznam jeden neznamy exploit
Od: rolh
|
Pridané:
2.11.2017 11:32
Ja poznam jeden neznamy exploit ktory umozni trvaly jailbreak aj na najnovsom iOS 11.1 lenze nebudem to sirit a za tie smiesne prachy mi to nestoji. Potom sa to dozvie Apple, fixne a ja budem zrat travu???
Re: Ja poznam jeden neznamy exploit
Od: tajnos_agentos
|
Pridané:
2.11.2017 13:10
ale tu nejde o vedome spristupnenie rootu uzivatelovi, ktory ho chce, ale o kreknutie a zneuzitie zariadenia bez tvojho vedomia na dialku (ci uz svinou nenazranou alebo svinou vyznamenanou) a to je z mojho pohladu fuj fuj
Vysvetlenie
Od reg.: Ondrej Macko
|
Pridané:
2.11.2017 11:42
Taky hack, to je ako keby sa k Vam niekto chcel vlamat. Nema sice vase kluce ale zneuzije nejaky iny fakt, napriklad take otvorene okno. Dnesne chytre zariadenia su casto krat pripojene do internetovej siete, a prave tieto pripojenia sa daju zneuzit.
Re: Vysvetlenie
Od reg.: Ondrej Macko
|
Pridané:
2.11.2017 12:07
Najlepsia ochrana proti takymto utokom je pravdaze antivirus. Stahovanie filmov z internetu je naozaj nebezpecne na kolko tieto filmy castokrat obsahuju pofiderne kody ktore dokazu napachat skodu.
ČSOB ...
Od reg.: Uhlik
|
Pridané:
2.11.2017 17:11
Dnes sa ma pani v ČSOB pri vklade na účet snažila presvedčiť, že si môžem nainštalovať na mobil ich super bezplatnú aplikáciu ČSOB MobileControl, že nemusím ani byť ich klient. Darmo som jej vravel, že mám Windows Phone, stále ma presviedčala, že mám aj tak pohľadať, či si ju neviem nainštalovať, lebo ma to ochráni pred vírusmi a tak ďalej. Keď som však opakovane zadával názov aplikácie do Store a výsledok žiaden, tak s veľkou neistotou vo výraze tváre napokon kapitulovala. Som rád, že nepoužívam tie ľahko zraniteľné platformy a nemusím si inštalovať kadejaký pochybný bezpečnostný softvér ;) ...