Главная стр. Поиск Поиск

Новости и публикации / Архив (Security)


Хакеры взломали iPhone 3GS и Windows 7, получив за это 100 000$

Опубликовано: 11 октября 2010,  Автор: news-cdmail

Прошедшее ежегодное соревнование хакеров "Pwn2Own 2010" в Ванкувере ознаменовало новую ступень в истории iPhone. Специалистам по безопасности удалось взломать iPhone 3GS посредством атаки на браузер Safari. Предыдущие попытки взлома, начиная с момента выпуска iPhone в 2008 году, успехом не увенчались. Исторический взлом занял 5 минут.

Счастливчиками оказались Винченцо Иоццо (работник компании Zynamics) и Ральф-Филипп Вейманн (сотрудник лаборатории безопасности Люксембургского университета). В результате атаки, хакерам удалось удаленно скопировать базу данных СМС, находившихся в телефоне. Взлом происходил при помощи возвратно-ориентированного подхода, когда команды размещаются по разным сегментам памяти, чтобы затем собраться воедино. Несмотря на то, что в момент взлома в телефоне активизировалась система безопасности, хакерам удалось также выполнить стандартные операции, которые доступны пользователям iPhone. В качестве приза победителям были вручены 15000$.

Из других достижений конкурса стоит отметить взлом операционной системы Mac OS Snow Leopard посредством атаки на браузер Safari, взлом Windows 7 посредством Internet Explorer 8 и Firefox 3. Вышеупомянутые победители получили по 10000$ и ноутбуку в качестве приза. Кроме того, взлом Windows 7 с помощью Internet Explorer 8 был признан одним из самых впечатляющих, так как автору удалось обойти системы Data Execution Prevention (DEP) и Address Space Layout Randomization, призванные препятствовать атакам такого рода.

Соревнования такого рода проходят уже четвертый год подряд. Организатором является компания TippingPoint. В этом году призовой фонд соревнования составил 100 000$.

Подготовлено по материалам https://www.computerra.ru/