iPhone 3GS успешно взломан // 24 Ноября 2012

iPhone 3GS успешно взломан

На проходящем в Ванкувере (Канада) ежегодном хакерском соревновании Pwn2Own 2010 специалисты по вопросам безопасности провели показательные атаки, направленные на веб-браузеры.

Pwn2Own организуется компанией TippingPoint в рамках конференции CanSecWest. Соревнование, общий призовой фонд которого составляет $100 тыс., проводится в четвертый раз.

Итальянец Винченцо Иоццо (Vincenzo Iozzo), работающий в компании Zynamics, и Ральф-Филипп Вейнманн (Ralf-Philipp Weinmann), научный сотрудник из Лаборатории алгоритмов, криптологии и безопасности> Люксембургского университета, как и ожидалось, буквально за пять минут взломали мобильный Safari, получив доступ к iPhone 3GS и запустив на нем программу, которая отправила на веб-сервер копию базы данных СМС, в том числе удаленных пользователем.

Хакеры воспользовались так называемым возвратно ориентированным программированием (причем впервые публично для ARM-процессора), когда кодовые инструкции, локализованные в различных частях оперативной памяти, как бы сшиваются воедино. Однако сразу после взлома iPhone встроенная в смартфон «песочница» серьезно ограничила их действия, но они все-таки могли выполнять любые операции якобы от лица обычного пользователя.

Как бы то ни было, это первая полнофункциональная атака на «Айфон» с апреля 2008 года, когда Apple выпустила iPhone OS 2.0. На прошлогоднем соревновании «Айфон» взломать не удалось.

Команда хакеров получила мировую известность, $15 тыс. и сам телефон.

Чарли Миллер (Charlie Miller), аналитик из Independent Security Evaluators, за пару минут провел успешную атаку на Safari 4 п/у Mac OS X Snow Leopard на MacBook Pro. Приз — ноутбук и $10 тыс. Г-н Миллер уже в третий раз показывает исключительные результаты по взлому Safari.

Internet Explorer 8 на платформе Windows 7 взломан Питером Врёгденхилом (Peter Vreugdenhil), независимым исследователем вопросов безопасности из Нидерландов. Его атака названа «технически впечатляющей», поскольку удалось обойти Data Execution Prevention (DEP) и Address Space Layout Randomization (ASLR), встроенные в ОС механизмы, препятствующие большинству проникновений.

Firefox 3 в том же операционном окружении пал под натиском немецкого студента Нильса (Nils; фамилия не раскрывается), который на прошлом Pwn2Own показал работающие эксплойты для Internet Explorer, Firefox и Safari.

Оба участника получили по ноутбуку и $10 тыс.

Из всех браузеров лишь Google Chrome 4 удалось противостоять атакам.

Источник: Компьюлента

Читайте еще:

Роботы будут комментировать футбольные матчи

Роботы будут комментировать футбольные матчи

Репортеры-роботы начнут следить за спортивными соревнованиями уже этим летом, сообщает ReadWriteWeb. Над созданием спортивных роботов работает инженер Робби Аллен (Robbie Allen) из компании StatSheet. Компания StatSheet занимается сбором, анализом и продажей медиа-ресурсам спортивной статистики. По словам еe основателя Робби Аллена, в...

19 Ноя 2012

Половина неимущих американцев выходят в сеть с библиотечного компьютера

Половина неимущих американцев выходят в сеть с библиотечного компьютера

Широкополосный Интернет давно уже не считается роскошью даже среди тех социальных категорий граждан, которые не могут оплачивать эту услугу. Американцы с низким уровнем доходов охотно пользуются бесплатной Wi-Fi-связью в общественных местах. По данным благотворительного фонда Bill and Melinda Gates Foundation 44 процента американцев, проживающих...

07 Дек 2012

Rapidshare собирается превратить пиратов в легальных пользователей

Rapidshare собирается превратить пиратов в легальных пользователей

Rapidshare является одним из наиболее популярных в мире файлообменных сервисов, однако, репутацию этого ресурса нельзя назвать безупречной. Представители звукозаписывающей и киноиндустрии неоднократно подавали в суд на владельцев сайта, обвиняя их в нарушении действующего копирайт-законодательства. Выполняя постановления суда, руководство Rapidshare регулярно совершенствует механизмы фильтрации размещаемых материалов,...

15 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...