neprihlásený Streda, 1. mája 2024, dnes je Sviatok práce
V hackerskej súťaži hacknutý iPhone aj BlackBerry OS, odolali WP7, Android, FF, Chrome

DSL.sk, 11.3.2011


Vo štvrtok, druhý deň hackerskej súťaže Pwn2Own konanej vrámci bezpečnostnej konferencie CanSecWest vo Vancouveri, bezpečnostní experti kompletne hackli iOS 4.2.1 bežiaci na iPhone 4 a BlackBerry OS 6 bežiaci na BlackBerry Torch 9800.

iPhone 4 hackol Dion Blazakis spolu s Charlie Millerom, ktorý tak získal cenu na Pwn2Own už štvrtýkrát po sebe.

Dvojica zneužila chybu v mobilnom Safari a po návšteve podvrhnutej webovej stránky demonštrovala hacknutie získaním prístupu k celému zoznamu kontaktov.

Použitý exploit nie je priamo funkčný na najnovšej verzii iOS 4.3 vydanej vo štvrtok, keďže táto verzia k ochrane DEP, Data Execution Prevention, pridáva do iOS aj ochranu ASLR, Address Space Layout Randomization. Samotná zneužitá chyba v mobilnom Safari sa nachádza aj v iOS 4.3.

BlackBerry OS hackol tím zložený z trojice expertov Vincenzo Iozzo, Willem Pinckaers a Ralf Philipp Weinmann.

Rovnako získal kontrolu nad zariadením po návšteve podvrhnutej stránky, získanie kontroly demonštroval získaním prístupu k zoznamu kontaktov, obrázkom aj vytvorením súboru na zariadení.

Oba tímy získali odmenu vo výške 15 tisíc dolárov a zariadenia, ktoré hackli.

Experti mohli vo štvrtok hackovať aj Windows Phone 7 na Dell Venue Pro a Android na Nexus S, nikomu sa to zatiaľ nepodarilo. V prípade smartphonov bolo možné preniknúť do zariadenia nielen zneužitím chýb v prehliadačoch a iných štandardných aplikáciách ale tiež zneužitím chýb v GSM firmvéri pomocou vlastnej simulovanej BTS základne. Žiadny z expertov túto možnosť zatiaľ ale nevyužil.

Naďalej bolo možné tiež hackovať v stredu nehacknuté webové prehliadače pre PC, Firefox a Chrome, ani vo štvrtok sa to nikomu nepodarilo. Organizátor súťaže, HP TippingPoint, tento rok pravidlá súťaže nesprístupnil verejnosti respektíve ich dokonca od februárového oznámenia viackrát menil, aké obmedzenia preto platili pri hackovaní prehliadačov vo štvrtok nie je jasné.

Podľa pôvodného oznámenia mali experti prekonávať najnovšie RC verzie prehliadačov, nakoniec išlo o posledné stabilné verzie. Keďže viacero tvorcov OS a prehliadačov vydalo bezpečnostné aktualizácie bezprostredne pre súťažou, nie je zároveň jasné, aké presné buildy boli hackované. V prípade Chrome, finančné ceny za prekonanie ktorého poskytol Google, platilo minimálne podľa pôvodného oznámenia organizátora obmedzenie na možnosť využívania chýb v jedinom plugine, zabudovanom prehliadači PDF.


      Zdieľaj na Twitteri



Najnovšie články:

Hubblov teleskop opäť funguje
Netflix úplne ruší najlacnejší program Basic bez reklám
Česko dáva milióny na zlepšenie 5G signálu vo vlakoch
Microsoft sprístupnil zdrojové kódy MS-DOS 4.00
Chrome plošne zapol šifrovanie odolné kvantovým počítačom, spôsobuje to problémy
Hubblov teleskop má opäť problém s gyroskopom
Google začne vyplácať dividendy, prekročil hodnotu 2 bilióny
Raspberry Pi rozšírilo ponuku modelov Compute Module
Po rokoch vypustené nové navigačné Galileo satelity, SpaceX na to obetovala raketu
Operačný systém Proxmox pre virtualizáciu vydaný v novej verzii 8.2


Diskusia:
                               
 

Hmm WP7 nehackli? Kalap dolu :)
A jablcka zas dostali naklad :D
Odpovedať Známka: 6.9 Hodnotiť:
 

jasne ze wp7 nehackli, ved tam neni co hacknut, tazko hacknes system v ktorom skoro nic neni.
Odpovedať Známka: -1.7 Hodnotiť:
 

Čo presne v tom systéme nie je?
Odpovedať Známka: 4.5 Hodnotiť:
 

Hlavne nie jeho rozum
Odpovedať Známka: -4.1 Hodnotiť:
 

rozum v niecom nenajdu ti, ktori ho tiez nemaju :)

Odpovedať Známka: 8.6 Hodnotiť:
 

pre hlupáka každý hlupák
Odpovedať Známka: 5.4 Hodnotiť:
 

Povedal hlupak
Odpovedať Známka: -3.6 Hodnotiť:
 

povedala hlupakova mama
Odpovedať Známka: -5.4 Hodnotiť:
 

Všetko, okrem toho, čo tam je.
Odpovedať Známka: 6.7 Hodnotiť:
 

skor ho skoro nikto nepouziva a nepozna
Odpovedať Známka: 3.9 Hodnotiť:
 

Vo WP7 sa asi nevyznaju ani tvorcovia, nieto este chudaci hackeri na sutazi :P
Odpovedať Známka: 5.9 Hodnotiť:
 

WP7 odolal... VZDUCHU
Jednoducho nikdo neprisiel hackovat ten WP7 :)))
neviem, preco sa o tom v clanku nenapisalo...

Odpovedať Známka: 8.7 Hodnotiť:
 

WP7 neni schopny hacknut ani sam microsoft. ani ten patch co uvolnili tam neide nainstalovat bez problemov. tak ako by mohlo nieco ine? zatial to vyzera na najbezpecnejsi phone :-)
Odpovedať Známka: 9.3 Hodnotiť:
 

Ked chcete hacknut WP7, musite ho pripojit k PC cez USB, nainstalovat ZUNE, cez neho synchronizovat telefon, pripojit sa ku serverom Microsoftu, nasledne bude skontrolovane, ci mate nainstalovany originalny WP7, pak ale dostanete oznamenie, ze nemate nainstalovane najnovsie updaty, a bez nich sa pokracovat neda, pak si ich date nainstalovat, a vtedy vam to cele padne.....

Odpovedať Známka: 6.8 Hodnotiť:
 

ifon je sracka.
to vie predsa kazdy.
Odpovedať Známka: 2.6 Hodnotiť:
 

Keby si bol rit, co ich serie, nepotreboval by si hajzlak.
Odpovedať Známka: -6.4 Hodnotiť:
 

Toto je aká múdra veta. Asi to vylepím niekam na nástenku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Cim uzvretejsi system, tym lahsie hacknutelny? Kdepak udelali soudruzi chybu?
Odpovedať Známka: 5.9 Hodnotiť:
 

Jasne, WP7 je plne otvoreny system...
Odpovedať Známka: 4.3 Hodnotiť:
 

WP7 moze byt bezpecny ale doinstalujes si tam maximalne navigaciu a solitaire extra
Odpovedať Známka: 2.4 Hodnotiť:
 

Si nepochopil ironiu vzhladom k tomu prispevku na ktory som reagoval?
Odpovedať Známka: 4.0 Hodnotiť:
 

wp7 ma takmer 10000 aplikacii.
Odpovedať Známka: 2.0 Hodnotiť:
 

Co je v dnesnej dobe skoro nic...
Odpovedať Známka: 6.0 Hodnotiť:
 

hej, lebo na iphone vyuzijes 300 000 premakanych prdiacich aplikacii a 1 000 000 bejeweled klonov.
Odpovedať Známka: 5.4 Hodnotiť:
 

lebo prdiace aplikácie sú len na iPhone. Práve vďaka predajom aplikácií na iOS má najkvalitnejšie aplikácie zo všetkých mobilných OS. Inak Microsoftu sa ľahko zbierajú aplikácie, keď všetko to sú porty
Odpovedať Známka: 0.0 Hodnotiť:
 

to je snad uplne jedno.

pises, ako keby aplikacie pre iphone kodovali v apple.
Odpovedať Známka: 4.3 Hodnotiť:
 

Opera ruleeeeeez!! No flame.
Odpovedať Známka: -5.0 Hodnotiť:
 

Opera je sams o sebe HACK, bezi tak rychlo, ze sama sebe nestiha a zhodi vsetko okolo
Odpovedať Známka: 0.8 Hodnotiť:
 

Operu programuje Chuck Norris???
Odpovedať Známka: 8.2 Hodnotiť:
 

Opera je digitalny Chuck Norris
Odpovedať Známka: 7.8 Hodnotiť:
 

Nór "Churix"
Odpovedať Známka: 5.0 Hodnotiť:
 

si ma skolil... hahahahah...
Odpovedať Známka: 2.0 Hodnotiť:
 

toto je server o IT, a nie o hudbe.
Odpovedať Známka: 6.4 Hodnotiť:
 

tymto vyzyvam vsetkych diskutujucich aby pri pisani o Opere sa vyjadrovali ako o "Opera web browser from Opera software" aby aj softwarovo negramotni ludia chapali ze tu nie je rec o hudbe.
Odpovedať Známka: 7.0 Hodnotiť:
 

Budúci týždeň sa chystáme do Bratislavy na Operu web browser from Opera sotware. Musíme sa pekne obliecť, lebo predstavenie Opery web browser from Opera software sa uskutočné v Štátnej opere web browser from Opera sofware. Ja si obliekam oblek, partnerka šaty. Ešte som vám zabudol prezdradiť, o aké predstavenie ide. Ako som spomínal, je to Opera web browser from Opera sotware s názvom Carmen od Georgesa Bizeta. Bitez bol známy skladateľ, napísal viacero opier web browser from Opera software, ako napr. Ivan IV, Don Procopio a ďalšie, ale Carmen je jeho najznámejšia opera web browser from Opera software.
Stačí to takto, alebo máš ešte nejaké iné pripomienky ?
Odpovedať Známka: 7.3 Hodnotiť:
 

este by som dodal ze je aj tak najlepsia..
Odpovedať Známka: 6.7 Hodnotiť:
 

...čokoláda Milka !
Odpovedať Známka: 5.6 Hodnotiť:
 

Nie. Jesenka je lepsia.
Odpovedať Hodnotiť:
 

ale prosimta, ta vyzva bola urcena ludom, ktori hovoria o Opere, nie o opere...
Odpovedať Známka: -3.3 Hodnotiť:
 

Zrejme to je dovod preco ju ani nehackovali
Odpovedať Známka: 7.5 Hodnotiť:
 

Vitaz ziska 15 tisic bubakov a zariadenie ktore hackol k tomu. Mozno smartphone, ktory odide pri prvej aktualizacii nikto nechce :-)))
Odpovedať Známka: 8.6 Hodnotiť:
 

Aj tak sme stale frajeri, stale ti isti frajeri. Tento lahky usmev, nikto len tak neskrivi...
Odpovedať Známka: -8.4 Hodnotiť:
 

Decko s Iphonom na splátky?
Odpovedať Známka: 5.8 Hodnotiť:
 

nie decko s iphonom ktory mu plati mamina
Odpovedať Známka: 7.4 Hodnotiť:
 

nie, decko na splatky, bez iphonu
Odpovedať Známka: 7.9 Hodnotiť:
 

nie iPhone na splatky, bez decka
Odpovedať Známka: 3.0 Hodnotiť:
 

Splatky bez decka a iphonu
Odpovedať Známka: 7.9 Hodnotiť:
 

iphone na decka bez splatok
Odpovedať Známka: 6.2 Hodnotiť:
 

iPhone
Odpovedať Známka: 7.1 Hodnotiť:
 

decko na splatky a Ifon na mladomanzelsku
Odpovedať Známka: -5.0 Hodnotiť:
 

Dedko na mladomanželskú, iPhone included.
Odpovedať Hodnotiť:
 

pravdu povediac prekvapilo ma ze android nikto nehackol, pri dostupnosti kodu a zranitelnosti aplikacii... aj ked nik neuvadza ake tam boli nainstalovane... mozno ziadne. W7 ma az tak neprekvapuje, kedze na nom tych aplikacii az tak vela byt nemoze.. a nepoznaju ho asi ani samotny hackeri. na druhu stranu soudruzi z MS to asi fakt prepisali od zaciatku, ked im nefungovali stare chyby :)
Odpovedať Známka: 6.7 Hodnotiť:
 

Furt sa tu hadate o hovnach... komu sa co paci, nech si to pouziva.
Odpovedať Známka: 8.0 Hodnotiť:
 

alečo nehovor a budeme sa hadat!!!!
Odpovedať Známka: -3.3 Hodnotiť:
 

to je uplna blbost
je jasne ze kazdy by mal pouzivat presne tu vec ktora sa mu nepaci! ako inak by si mal utvorit kvalifikovany nazor ktory moze prezentovat na internetovych forach?
Odpovedať Známka: -6.7 Hodnotiť:
 

Kosenim malin na saharskych pastvinach.
Odpovedať Známka: 5.0 Hodnotiť:
 

Som zvedavy, ze kto hackne Janku Hospodarovu.
Odpovedať Známka: 10.0 Hodnotiť:
 

tu už kackol celý štab telerána
Odpovedať Známka: 10.0 Hodnotiť:
 

Stab hej a ja nie:( Ja by som ju hackol nejakym trojanom odzadu.
Odpovedať Známka: 5.0 Hodnotiť:
 

...a demonstrovali to vytvorenim docasneho suboru.
Odpovedať Známka: 8.7 Hodnotiť:
 

ktorý šiel rovno do koša(na potrat)
Odpovedať Známka: -1.1 Hodnotiť:
 

tento rok mi pripadá kúsok zmätočný. Zatajili plno pravidiel, výrobcovia pre zlepšenie skóre na poslednú chvíľu vydali záplaty, tie ale už neboli brané do úvahy a aj keď niektoré prehliadače a systémy to prežili aj bez nich, na iné sa zbytočne našiel hack, ktorý v čase konania súťaže bol už opravený a vydaný a tj to im mohli o danej chybe rovno povedať tvorcovia SW, nebol by to žiaden rozdiel. Keby napríklad povedali, že sa bude brať do úvahy mesiac starý build, všetci by mesiac dopredu vydali novú verziu, hackeri by mali dosť času na spravenie exploitu a vývojári by sa dozvedeli o nových chybách, celé by to malo väčší zmysel.
Odpovedať Známka: 8.0 Hodnotiť:
 

aľe no Safari a iOs takto boduje každý rok, zvykni si
Odpovedať Známka: 2.5 Hodnotiť:
 

nehovorím, že by nepadol aj iOS 4.3, ale takto "objavili Ameriku", už opravenú chybu, čo ale nie je chýba hackerov, keďže s updatmi sa čakalo na poslednú chvíľu práve preto, lebo čakali, že budú brané do úvahy. Keby oznámili vopred, posudzovať sa bude mesiac stará verzia, hneď by to bolo iné.
Odpovedať Známka: 5.0 Hodnotiť:
 

úroveň diskusie nenormálna a veľmi konštruktívna. zhrnutie:
WP7 je shit
+10.0

iPhone je shit
+10.0

Opera je najlepšia :-)
+10.0

nemáte pravdu
-10.0
Odpovedať Známka: 7.4 Hodnotiť:
 

Tak to vidím aj ja, väčšina ľudí ale zvykne nadávať na to o čom len čítali.
Mal som na týždeň doma Samsung Omnia 7, update prebehol bez problémov, a tak som skúšal. No a za ten týždeň som si na ten systém fakt zvykol, UI sa mi páči, na začiatku divné ale človek si zvykne. Proste live titles sú skvelé, rýchlosť systému skvelá. iPhone som testoval rovnakú dobu a nezvykol som si... hlavne preto že ikony sú len aplikácie bez nejakých informácii.
Čo sa týka androidu, to je veľká roztrieštenosť... kamoš sa už tešil na 2.2 pre xperia mini pričom už bol dááávno na svete. A to je fakt, ak si niekto myslí niečo iné tak som zvedavý na argumenty.
Tieto systémy kde je jednoducho ten istý hardware majú tú výhodu že upgrade je proste na každý mobil rovnako.


Odpovedať Známka: 6.4 Hodnotiť:
 

no vidíš a na to čo má kamoš v android os 2.2, ti budeš čakať 3 roky:)
Odpovedať Známka: -6.0 Hodnotiť:
 

A čo také? Info na home screen? Mám. Customizáciu? A kurva na čo, rád sa hrabem v routroch, pc a iných blbostiach ale na mobile nemám potrebu meniť prakticky nič... až na zvonenie :). Multitasking? Ten čo má android je na dve veci, ak ti tam beží 20 apps tak ti ten mobil spravý čo... no presne to! MS tam multitasking dá, ale zatiaľ je to tiež dobre riešené a ani raz mi to nechýbalo. Copy - paste som ani neviem kedy použil naposledy v mobile... a 20 trojan apps mi vážne nechýba.
Vieš ide tak trochu o to že všetci sa tu hádajú čo je lepšie a pritom nikto nemá pravdu.. ani jeden OS nie je najlepší a ten best. Všetko je to na potrebe človeka ktorý si kupuje mobil a keďže ja chcem nejaké info na home screene, chcem jednoduchý OS = WP7.

Odpovedať Známka: 7.1 Hodnotiť:
 

mas na homescreebe udalosti z kalendara, hlavixky novych maijov atd? ved tam nenas ani udaj o baterke
Odpovedať Hodnotiť:
 

Všetko až na tie hlavičky mailov ktoré osobne nepoužívam tam mám.
Odpovedať Hodnotiť:
 

tak to kecáš lebo na homescrrene nemáš ani baterku ani vypísané udalosti z kalendára
Odpovedať Hodnotiť:
 

mass storage a spravca suborov?
Odpovedať Hodnotiť:
 

Prestan to omielat, mass storage som nikdy na doterajších telefonoch neviuzil a ani na iPhone mi nechýba. Ak je WP7 Mass Taky jak na iOS čiže len fotky a videá, úplne vpohode to stačí.
Odpovedať Známka: -3.3 Hodnotiť:
 

to ze ty nieco nevyuzijes neznamena ze to dalsim X ludom nebude chybat, uz vela krat som pouzil mass storage ako nudzove riesenie na prenos suborov, rozhodne to berem ako zasadnu funkciu
Odpovedať Hodnotiť:
 

Nie a má to aj svoje bezpečnostné výhody, hlavne ak to pcháš do každého druhého PC.
A radšej používam nejaký SW od výrobcu na súbory než mass storage, pre mňa je to zbytočnosť ako aj pre toho kto chce jednoduchý OS....
Odpovedať Známka: -6.0 Hodnotiť:
 

takže jednoduchšie je nutnosť nainštalovať soft aby si niečo preniesol než prenášať data bez nutnosti special softu?:D

tak už len aby si smsky posielal poštou:D
Odpovedať Známka: 6.7 Hodnotiť:
 

Keďže ten soft slúži na nákup app, prehrávanie hudby a videa tak áno. Zune používam už pomerne dlho.
Odpovedať Známka: -3.3 Hodnotiť:
 

jasne jasne určite si zakládal americký účet a poctivo nakupuješ
Odpovedať Hodnotiť:
 

Napísal som že ich nakupujem? Vieš to presne citovať? Nie...
Ja som len napísal na čo sa to používa a napísal som že ho aj ja používam. Nenapísal som ale na čo.... ale to je asi logické, ide o multimediálny prehrávač..
Odpovedať Hodnotiť:
 

bezpecost je mi ukradnuta, myslim ze viem lepsie ako ms/apple co by som mal mat v mobile
navyse nie je nic lepsie ako presuvat data pomocou specializovaneho sw viazaneho len na urcite platformy, naozaj univerzalne
tym odpadavaju takmer vsetky nedomace pocitace, embedded zariadenia, asi tak 50% cudzich domacich pocitacov co bud nemaju dany soft alebo nemaju podporovany OS



Odpovedať Hodnotiť:
 

Ty jednoducho tvrdis, ze potrebujes jednoduchy OS a preto je WP7 vyhovujuci.

Zabudas nato, ze je rec o smartphonoch, ktore by mali do urcitej miery nahradit na ceste PC alebo notebook. A WP7 je spomedzi vsetkych OS pre smartphony to najhorsie.

Nechapem takych ako Ty, ked potrebujes jednoduchy telefon tak si kup v tescu sracku za 20 eur a mas pokoj.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ja chcem jednoduchý OS, nie jednoduchý telefón.
Odpovedať Známka: 3.3 Hodnotiť:
 

Čakám, kto ti prvý odpovie "nemáš pravdu" :-]
Odpovedať Známka: 5.0 Hodnotiť:
 

nemas pravdu ;)
Odpovedať Známka: 1.4 Hodnotiť:
 

A vieš prečo je to tak? Lebo WP7 je shit, iPhone je shit a Opera je najlepšia. Jednoduché.
Odpovedať Známka: -3.3 Hodnotiť:
 

WP7 je shit
nemate pravdu
teraz by som sa mal drzat na 0.0
Odpovedať Hodnotiť:
 

Windows - okna dokoran
Odpovedať Hodnotiť:
 

niekto dostane odmenu 15k za hackovanie a niekto basu.
Odpovedať Hodnotiť:
 

Takze Operu ani netestovali, pretoze je najbezpecnejsia ?
Mohli ste aspon uviest v clanku.
Odpovedať Známka: 5.0 Hodnotiť:
 

kazdy vie ze opera je najlepsia.
tieto testy su iba o urceni poradia na dalsich miestach.
Odpovedať Známka: 3.3 Hodnotiť:
 

inak janka hospodarova uz davno operu nepocuva !
Odpovedať Hodnotiť:

Pridať komentár