neprihlásený Štvrtok, 18. apríla 2024, dnes má meniny Valér
Na hackerskej súťaži padol aj iPhone 6S

Značky: bezpečnosťAndroidiOS

DSL.sk, 26.10.2016


Na v súčasnosti už tradičnej hackerskej súťaži Mobile Pwn2Own zameranej na hackovanie smartfónov sa expertom počas dnešného dňa podarilo demonštrovať aj hacknutie plne aktualizovaného iPhonu 6S.

Vo svojej správe o tom informuje organizátor súťaže, bezpečnostná spoločnosť Trend Micro.

V rámci aktuálneho ročníka mohli súťažiaci hackovať zariadenia dvoch dominujúcich mobilných platforiem, Apple iPhone 6S s iOS a Google Nexus 6P a Samsung Galaxy S7 s Androidom. Získať odmenu je možné za dosiahnutie jedného z troch cieľov, odomknúť zamknuté zariadenie a dostať sa k dátam na ňom, nainštalovať bez explicitnej súčinnosti užívateľa škodlivú aplikáciu alebo získať citlivé informácie z telefónu. Posledné dva ciele je možné dosiahnuť po tom, ako si užívateľ otvorí útočníkom podvrhnutú webovú stránku v predinštalovanom prehliadači alebo SMS / MMS zaslanú útočníkom.

Za úspešné odomknutie zariadenia je odmena 250 tisíc dolárov, za nainštalovanie aplikácie 125 tisíc v prípade iPhonu, 100 tisíc v prípade Nexusu a 60 tisíc v prípade Galaxy S7 a za získanie citlivých informácií od 35 do 50 tisíc.

Podmienkou výhry je použitie nových doteraz neznámych zraniteľností a ich poskytnutie organizátorom, ktorí ich následne poskytnú výrobcom.

Súťaž konaná v Tokiu popri bezpečnostnej konferencii PacSec má trvať dva dni, dnes a zajtra. Prihlásili sa do nej podľa oznámenia ale len dva tímy, ktoré budú demonštrovať spolu päť útokov. Či je nízky počet súťažiacich daný vysokými odmenami v súčasnosti trvalo ponúkanými inými spoločnosťami respektíve aké faktory ho spôsobili nie je jasné.

V každom prípade tím Tencent Keen Security Lab bol úspešný v prípade Androidu aj iOS. Na Nexus 6P úspešne nainštaloval škodlivú aplikáciu a vďaka ďalším bonusom získa odmenu 102.5 tisíc. Škodlivú aplikáciu bez explicitnej súčinnosti a súhlasu užívateľa nainštaloval aj na iPhone 6S, táto aplikácia ale nezostala na zariadení aj po reboote zariadenia a tak tím nemal nárok na plnú odmenu, získal 60 tisíc.

O inštalovanie škodlivej aplikácie na Nexus 6P sa snažil aj tím MWR Labs zložený z Roberta Millera a Georgiho Gesheva, kvôli zmenám v poslednej aktualizácii Chrome ale neboli úspešní.

Dnes sa mal ešte Tencent Keen Security Lab pokúsiť demonštrovať získanie citlivých informácií z iPhonu 6S, o výsledku tejto demonštrácie zatiaľ organizátor neinformoval.


      Zdieľaj na Twitteri



Najnovšie články:

Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami
Batérie vyhodené z vesmírnej ISS neočakávane nezhoreli a poškodili dom v USA
Sprístupnená beta verzia Ubuntu 24.04 LTS
Nový CPU Apple M4 majú dostať všetky Macy, s výnimkou najvyšších najneskôr do jari
Samsung sa v predaji smartfónov vrátil pred Apple


Diskusia:
                               
 

Mali by si viac davat pozor tie hekere na sutaziach ked im furt padaju tie telefony. A k tomu este take drahe.

Co ak by im padol Note 7?
Odpovedať Známka: 7.8 Hodnotiť:
 

To by bolo bombové.
Odpovedať Známka: 9.0 Hodnotiť:
 

urcite maju aspon kryt na mobiloch, kedze padnutie sa dalo predpokladat
Odpovedať Známka: 7.8 Hodnotiť:
 

Asi skusali ze ci aj na iPhone plati gravitacny zakon ked je to taky "uzasny" telefon.
Odpovedať Hodnotiť:
 

vcera vysiel novy iOS 10.1 tak snad ho uz maju
Odpovedať Známka: -5.6 Hodnotiť:
 

Je potrebné chytro zavolať organizátorom súťaže aby na to prišli alebo im poslať email na: general inquiries: secwest16 [at] pacsec.jp
Odpovedať Hodnotiť:
 

Kiez by novinari vedeli tak vecne pisat, ako tu na dsl. Popisu presne to, co cloveka zaujima a co sa danej veci tyka. Uplne normalne, prirodzene, presne, dokladne a zaroven aj strucne, vystizne.
Odpovedať Známka: 9.0 Hodnotiť:
 

Tak pod tento prispevok sa smelo podpisem - tu, tu a tu.
Odpovedať Známka: 9.1 Hodnotiť:
 

Treba ziskat vyjadrenie aj pana Danka - ale len vecne odborne a slusne
Odpovedať Hodnotiť:
 

Mna by zaujimalo, kam padol ci to prezil displej
Odpovedať Známka: 10.0 Hodnotiť:
 

Zatial co telefon bol hack-nuty, tak dispaly bol crack-nuty.
;o)
Odpovedať Známka: 10.0 Hodnotiť:
 

aj ja by som si zakopal hacka!
Odpovedať Hodnotiť:
 

nj ,aple neaple ,z kona dolu o)))
Odpovedať Hodnotiť:

Pridať komentár