Druhý den na hackerské soutěže Pwn2Own se stal osudným pro iPhone a BlackBerry OS

Ve čtvrteční části soutěže Pwn2Own, která se koná u příležitosti bezpečnostní konference CanSecWest ve Vancouveru, byl kompletně prolomen iOS 4.2.1 a BlackBerry OS 6, odolala Windows Phone 7 a OS Android.

Přístroj iPhone 4 s iOS 4.2.1 prolomil jistý Dion Blazakis a Charlie Miller, druhý z hackerů má podobné zářezy i z minulých let soutěže. Dvojice s úspěchem zneužila chybu v mobilní verzi prohlížeče Safari, prostřednictvím níž získala přístup k seznamu kontaktů a dalším nastavením telefonu.

Přestože se stejná chyba nalézá i v iOS 4.3, v aktuálnější verzi systému ji nelze již tak snadno zneužít, neboť zde k ochraně typu Data Execution Prevention přibyla ještě Address Space Layout Randomization kontrola.

Systém BlackBerry OS byl prolomen trojicí expertů (Vincenzo Iozzo, Willem Pinckaers a Ralf Philipp Weinmann), kteří se opět zaměřili na mobilní prohlížeč. Poměrně vtipná je odměna za vítězství, vedle 15 tisíc dolarů, které si mezi sebe týmy rozdělily, totiž každý z hackerů obdržel telefon, na kterém systém prolomil.

Experti se ve čtvrtek dále pokoušeli získat kontrolu nad přístroji Dell Venue Pro s Windows Phone 7 a Nexus S s Androidem, nikomu se však průnik nepodařil.

Exit mobile version