Druhý den na hackerské soutěže Pwn2Own se stal osudným pro iPhone a BlackBerry OS

Pavlína Šimčáková , 11. březen 2011 15:14 0 komentářů

Ve čtvrteční části soutěže Pwn2Own, která se koná u příležitosti bezpečnostní konference CanSecWest ve Vancouveru, byl kompletně prolomen iOS 4.2.1 a BlackBerry OS 6, odolala Windows Phone 7 a OS Android.

Google
Přístroj iPhone 4 s iOS 4.2.1 prolomil jistý Dion Blazakis a Charlie Miller, druhý z hackerů má podobné zářezy i z minulých let soutěže. Dvojice s úspěchem zneužila chybu v mobilní verzi prohlížeče Safari, prostřednictvím níž získala přístup k seznamu kontaktů a dalším nastavením telefonu.

Přestože se stejná chyba nalézá i v iOS 4.3, v aktuálnější verzi systému ji nelze již tak snadno zneužít, neboť zde k ochraně typu Data Execution Prevention přibyla ještě Address Space Layout Randomization kontrola.

Systém BlackBerry OS byl prolomen trojicí expertů (Vincenzo Iozzo, Willem Pinckaers a Ralf Philipp Weinmann), kteří se opět zaměřili na mobilní prohlížeč. Poměrně vtipná je odměna za vítězství, vedle 15 tisíc dolarů, které si mezi sebe týmy rozdělily, totiž každý z hackerů obdržel telefon, na kterém systém prolomil.

Experti se ve čtvrtek dále pokoušeli získat kontrolu nad přístroji Dell Venue Pro s Windows Phone 7 a Nexus S s Androidem, nikomu se však průnik nepodařil.


Komentáře

RSS 

Komentujeme

Agilita a devops, přepracování a vyhoření

Pavel Houser , 12. červenec 2018 12:30
Pavel Houser

Michael Cote na The Register upozorňuje na častý problém: nové „agilní“ metody vývoje, všechny příst...

Více







RSS 

Zprávičky

Ericsson je díky úsporám v mírném zisku

ČTK , 20. červenec 2018 11:36

Švédský podnik se v poslední době potýkal se slábnoucí poptávkou telekomunikačních operátorů....

Více 1 komentářů

Čip v občanském průkazu si zatím aktivovala třetina lidí

ČTK , 20. červenec 2018 08:00

Prostřednictvím Portálu občana lidé mají přístup např. k údajům o důchodu nebo si mohou pořídit výpi...

Více 1 komentářů

Red Hat Ansible Engine přináší další automatizaci cloudu

Pavel Houser , 19. červenec 2018 13:52

Nejnovější verze platformy Red Hat Ansible Engine 2.6 rozšiřuje automatizaci cloudů AWS, Google Clou...

Více 1 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Samsung chystá na příští rok telefon se sklopným displejem

ČTK , 19. červenec 2018 10:00

Displej půjde složit na polovinu jako peněženku. Ve složeném stavu je na přední straně přístroje men...

Více 0 komentářů

Internet Mall snížil ztrátu, tržby mu vzrostly na 7,2 miliardy Kč

ČTK , 18. červenec 2018 17:29

Internet Mall mj. investuje do distribučního centra v Jirnech u Prahy, které by mělo sloužit 7 střed...

Více 0 komentářů

Google dostal kvůli Androidu od EK rekordní pokutu 4,34 mld. eur (aktualizace)

ČTK , 18. červenec 2018 13:26

Google využil Android k upevnění dominantní pozice svého internetového vyhledávače, uvádí EK....

Více 1 komentářů

EK oznámí rozhodnutí o pokutě pro Google

ČTK , 18. červenec 2018 12:10

Google dostal od EK za zneužití dominantního postavení již koncem loňského června pokutu 2,42 miliar...

Více 1 komentářů