jueves, 25 de marzo de 2010

iPhone hackeado en Pwn2Own contest02: 30 25/03/2010, Mike Schramm, manzana, ataque, blog, código, bases de datos, hack, hackeado, hacking, Halvar phli

iPhone hackeado en Pwn2Own contest02: 30 25/03/2010, Mike Schramm, manzana, ataque, blog, código, bases de datos, hack, hackeado, hacking, Halvar phlipp-Flake, iPhone, Pwn2Own, Ralf--Weinmann, sms, Vincenzo - Iozzo, The Unofficial Apple Weblog (TUAW)
Filed under: Seguridad


Un iPhone tiene hackeado en sólo 20 segundos en el concurso de hacking de esta semana en Pwn2Own CanSecWest 2010, los informes de Ryan Naraine de ZDNet. Hackers Vincenzo Iozzo y Ralf Philipp Weinmann demos un exploit que permitía enviar un iPhone de destino a un sitio web que habían creado en línea, a continuación, copiados de la base de datos de SMS todo en el iPhone (incluyendo suprime mensajes de texto) a sus propios servidor. El navegador se ha bloqueado durante el secuestro, pero los hackers dicen que con un poco de ajuste, aún sería posible atrapar a la información sin que el usuario siempre sabiendo que el ataque había ocurrido. Halvar Flake también ayudó con el hachazo, y dijo que mientras que Apple tiene algún tipo de protección en el lugar para ejecutar código malicioso en el iPhone, pero no es suficiente: "La forma en que la aplicación de firma de código es demasiado indulgente." Puede ver más información técnica sobre el hack más en su blog.

Los piratas informáticos no comparten exactamente cómo lo hicieron la hazaña - según lo especificado por las reglas del concurso, el conocimiento del hack se está convirtiendo en propiedad del patrocinador del concurso, el vuelco del Punto Cero Day Initiative, que hará llegar un informe a Apple y sólo detalles de la versión una vez que el agujero se ha fijado. Safari e Internet Explorer 8 tiene tanto de propiedad en la misma conferencia, aunque los detalles acerca de esos hacks son a la vez próxima - Tipping Point se ofrece hasta 100.000 dólares EE.UU. en premios para estas hazañas en distintos programas, y parece que el dinero del premio ha sido bien ganado.
TUAWiPhone hackeado en el concurso Pwn2Own apareció originalmente en el weblog no oficial de Apple (TUAW) el Wed, 24 Mar 2010 20:30:00 EST. Por favor, consulte nuestros términos de uso de los piensos.


Leer | Permalink | Email this | Comments

No hay comentarios:

Publicar un comentario