neprihlásený Nedeľa, 17. mája 2026, dnes má meniny Gizela
Z iPhonu môžu hackeri ukradnúť fotky ak len navštívite podvrhnutú stránku

Značky: bezpečnosťiOSAndroid

DSL.sk, 27.10.2016


Na tradičnej hackerskej súťaži Mobile Pwn2Own zameranej na hackovanie smartfónov sa expertom podarilo získať citlivé dáta z iPhonu 6S po tom, ako užívateľ len navštívil podvrhutú stránku.

V záverečnej správe o výsledkoch súťaže o tom informoval organizátor, spoločnosť Trend Micro.

Ako sme informovali v stredu, v aktuálnom ročníku mohli súťažiaci hackovať zariadenia dvoch dominujúcich mobilných platforiem, plne aktualizovaných Apple iPhone 6S s iOS a Google Nexus 6P a Samsung Galaxy S7 s Androidom.

Získať odmenu bolo možné za dosiahnutie jedného z troch cieľov, odomknúť zamknuté zariadenie a dostať sa k dátam na ňom, nainštalovať bez explicitnej súčinnosti užívateľa škodlivú aplikáciu alebo získať citlivé informácie z telefónu. Posledné dva ciele bolo možné dosiahnuť po tom, ako si užívateľ otvorí útočníkom podvrhnutú webovú stránku v predinštalovanom prehliadači alebo SMS / MMS zaslanú útočníkom.

Za úspešné odomknutie zariadenia bola odmena 250 tisíc dolárov, za nainštalovanie aplikácie 125 tisíc v prípade iPhonu, 100 tisíc v prípade Nexusu a 60 tisíc v prípade Galaxy S7 a za získanie citlivých informácií od 35 do 50 tisíc.


Reportáž zo súťaže Mobile Pwn2Own (video: Trend Micro)



Podmienkou výhry bolo použitie nových doteraz neznámych zraniteľností a ich poskytnutie organizátorom, ktorí ich následne poskytnú výrobcom.

Súťaž konaná v Tokiu popri bezpečnostnej konferencii PacSec mala trvať dva dni, včera a dnes. Prihlásili sa do nej podľa oznámenia ale len dva tímy, ktoré nakoniec spolu demonštrovali štyri útoky a súťaž skončila už včera. Či je nízky počet súťažiacich daný vysokými odmenami v súčasnosti trvalo ponúkanými inými spoločnosťami respektíve aké faktory ho spôsobili nie je jasné.

Prvé tri útoky, o ktorých sme informovali včera, sa snažili inštalovať dvakrát na Nexus 6P a raz na iPhone 6S škodlivú aplikáciu. Tímu Tencent Keen Security Lab sa to podarilo v prípade oboch smartfónov, v prípade iPhonu 6S ale infekcia nebola trvalá a po reboote aplikácia nezostala nainštalovaná.

Ten istý tím nakoniec dokázal z telefónu získať aj priamo citlivé dáta po návšteve podvrhnutej stránky. Podľa oznámenia organizátora k tomu využil kombináciu zraniteľnosti typu použitia objektu po uvoľnení v rendereri zrejme prehliadača Safari a chyby typu poškodenia pamäťových štruktúr v sandboxe.

V prípade inštalácie aplikácie na Nexuse tím podľa organizátorov využil tiež dve nové chyby plus niektoré slabiny OS.

Spolu čínsky tím získal výhry vo výške 215 tisíc dolárov.



Najnovšie články:

Na hackerskej súťaži hackli Windows 11 štyrikrát a tiež Exchange a Edge
Vydaná bezpečnostná aktualizácia OS pre routery OpenWrt 25.12, aktualizujte
Slovenská sporiteľňa bude mať opäť v noci odstávku
MS v hokeji budú na webe opäť bezplatne ale nie voľne, potrebná je registrácia
AMD si polepšila v serveroch a notebookoch, pohoršila v desktopoch
Spin-off The Big Bang Theory bude komediálne sci-fi a začne v júli, ukážka
SpaceX má na ISS letieť v sobotu, so Starship v stredu
V Linuxe v krátkom čase štvrtá zraniteľnosť umožňujúca získať roota
Lacnejší Netflix s reklamami pozerá 250 miliónov divákov, pridá ho u susedov ale nie v SR
Nemecko finančne podporí vývoj linuxového desktopového prostredia KDE


Diskusia:
                               
 

a samsung s7 ?
Odpovedať Známka: -10.0 Hodnotiť:
 

to je nejaka nova chladnicka?
Odpovedať Známka: 6.7 Hodnotiť:
 

ponorne varne teliesko. pripadne SMART dymovnica. mikrovlnka. čo len chceš.
Odpovedať Známka: 5.3 Hodnotiť:
 

Mylis si tu novu chladnicku s Note-om 7
Odpovedať Známka: 6.7 Hodnotiť:
 

Dobre navrhnute a schovane zadne dvierka nieco stoja, vid cena iPhonov..
Odpovedať Známka: 8.2 Hodnotiť:
 

Lebo Samsung je 5-lacnejší, že?
Odpovedať Hodnotiť:
 

Bude ďalší fappening?
Odpovedať Známka: 8.8 Hodnotiť:
 

( ͡° ͜ʖ ͡°)
Odpovedať Hodnotiť:
 

Trojka bola posledna, ci som zmeskal ?
Odpovedať Hodnotiť:
 

tak milujem tieco ctrl+c ctrl+v clanky :-D
Odpovedať Hodnotiť:
 

Hekol uz niekto niekomu realne mobil? Naco su komu moje, maniakove, sintaxove... trebars fotky? Naco by boli mne fotky trebars mojej susedky? Pritom ich urcite laduje na socku sama. Jedine realne heknutie ake fakt poznam je ked draha smiruje drahemu smsky ci mejly ked drahy/ha serie na hajzly alebo chrape po nocnej.
Odpovedať Známka: -2.9 Hodnotiť:
 

maniakove a syntaxove fotky:D z toho idu drsne predstavy
Odpovedať Známka: 10.0 Hodnotiť:
 

Ze naco? Ked obraz mony lizy pritiahne do pariza mrte turistov, vystava takych fotiek musi aspon dve, ked uz nie minimalne viac ako tri, mrte. Na opacnom konci zemegule by museli vystavovat fotky Janky, aby sa neprekotila.
Odpovedať Známka: 8.3 Hodnotiť:
 

"mrte" je nova jednotka SI?
Odpovedať Známka: 10.0 Hodnotiť:
 

"mrte" je rovno dvojka a do sustavy jednotiek apriori ani nepatri.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie, nova jednotka SI je "pokokot"
Odpovedať Známka: 10.0 Hodnotiť:
 

http://necyklopedia.wikia.com/wiki/Pokokot
Odpovedať Hodnotiť:
 

no to istotne nepoznas klaudiu, to ti je taka jeba ze by si jej s radostou podvrhol nejaku stranku
Odpovedať Známka: 10.0 Hodnotiť:
 

Inak, haluz, ze tie Klaudie su vzdy nejake jeby / jabliny...
Odpovedať Známka: 10.0 Hodnotiť:
 

ma aj fon? cislo, pls
Odpovedať Hodnotiť:
 

sranda ako je tu ticho, tipujem, ze ak by ten clanok mal namiesto iphonu napisane android, tak by tu bola vasniva diskusia ako je ten lagdroid nezabezpecny, mizerny, lagujuci system :D namiesto toho tu rozoberate nove jednotky SI

bravo
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár