На конкурсе Pwn2Own взломали Samsung Galaxy S4 и iPhone |
| 14.11.2013 16:27 |
|
Продемонстрированные взломщиками уязвимости разрешили похитить личные эти пользователей устройств. Исследователи, принявшие участие на конференции по безопасности PacSec 2013, взяли практически 70 тысяч американских долларов, показав способы взлома смартфонов Samsung Galaxy S4 и Apple iPhone на конкурсе Pwn2Own. Японская команда из компании Mitsui Bussan Secure Directions взяла 40 тысяч американских долларов, показав, как возможно похитить личные эти со смартфона Samsung Galaxy S4 и установить на него вредоносный код программы, применяя уязвимости предустановленного ПО. Для заражения мобильного устройства пользователю необходимо было зайти на зараженную web-страницу. «Последствия этой уязвимости могут быть очень важными. Любой переход по ссылке может стать причиной заражения», - сообщила Хизер Гуди (Heather Goudey), старший разработчик средств безопасности компании Hewlett-Packard, одного из спонсоров конкурса. Помимо этого, команда китайской компании Keen Cloud Tech продемонстрировала , как возможно эксплуатировать брешь в совокупности безопасности iOS 7.0.3 и похитить эти учетной записи Facebook и фотографии с устройства под управлением iOS 6.1.4 без обхода песочницы, взяв приз в 27,5 тысяч долларов. И в том и другом случае пользователю уязвимых предположений Apple требовалось перейти по зараженной ссылке. Это первая победа китайцев на Pwn2Own, при которой для успешного взлома пригодилось менее 5 минут. Команда Pwn2Own связалась с производителями устройств и уведомила их о проблемах с безопасностью. Скоро для проэксплуатированных уязвимостей выйдут исправления. |



