tromaktiko: Pwn2Own: 2η μέρα με θύματα τα iPhone και Blackberry...

Σάββατο 12 Μαρτίου 2011

Pwn2Own: 2η μέρα με θύματα τα iPhone και Blackberry...



Δεύτερη μέρα του διαγωνισμού Pwn2Own ήρθε στο τέλος της και σειρά είχαν οι browsers των έξυπνων τηλεφώνων iPhone και Blackberry. Αρχικά ήταν το iPhone όπου ένας ερευνητής κατάφερε να βρει ένα κενό το οποίο του επέτρεψε να τρέξει κακόβουλο κώδικα και να αποκτήσει πρόσβαση στο κινητό...
Το iPhone 4 που χρησιμοποίησε ο ερευνητής είχε για λειτουργικό σύστημα το iOS 4.2.1 αλλά το ίδιο κενό υπάρχει και στην έκδοση 4.3.
Σειρά για pwnage είχε το Blackberry Torch 9800 το οποίο αποδείχθηκε ότι ήταν κάπως δυσκολότερο να παραβιαστεί, όχι γιατί είναι καλύτερο ποιοτικά αλλά γιατί δεν υπάρχει διαθέσιμος Debugger για τον browser της συσκευής. Έτσι η ομάδα αναγκάστηκε να χρησιμοποιήσει τρία διαφορετικά bug και αρκετές 'trial n error' δοκιμές.. Η επίθεση όπως συνηθίζετε σε browser προϋποθέτει να μπει σε μια ιστοσελίδα με κακόβουλο κώδικα.
Τέλος για δοκιμή ήταν το έξυπνο τηλέφωνο της Google, Nexus S με Android και κάποιο έξυπνο τηλέφωνο με Windows 7 mobile αλλά οι ομάδες που έπρεπε να τα δοκιμάσουν δεν εμφανίστηκαν. Τέλος Google chrome kai Firefox είναι ακόμα άθικτα...



http://gadgetnewsgr.blogspot.com/2011/03/pwn2own-2-iphone-blackberry.html
     



Εδώ σχολιάζεις εσύ!