На щорічному хакерському змаганні Pwn2Own 2010. що проходить у Ванкувері (Канада) фахівці з питань безпеки провели показові атаки, спрямовані на веб-браузери.
Італієць Вінченцо Іоццо, що працює в компанії Zynamics, і Ральф-Філіп Вейнманн, науковий співробітник з Лабораторії алгоритмів, криптології та безпеки Люксембурзького університету, як і очікувалося, буквально за п'ять хвилин зламали мобільний Safari, отримавши доступ до iPhone 3GS і запустивши на ньому програму, яка відправила на веб-сервер копію бази даних СМС, у тому числі видалених користувачем.
Хакери скористалися так званим зворотно орієнтованим програмуванням (причому вперше публічно для ARM-процесора), коли кодові інструкції, локалізовані в різних частинах оперативної пам'яті, як би зшиваються воєдино. Проте відразу після злому iPhone вбудована в смартфон "пісочниця" серйозно обмежила їх дії, але вони все-таки могли виконувати будь-які операції нібито від імені звичайного користувача. Зломщики отримали $ 15 тис. і сам телефон.
Варто відзначити, що це перша повнофункціональна атака на iPhone з квітня 2008 року, коли Apple випустила iPhone OS 2.0. На торішньому змаганні iPhone зламати не вдалося.
Чарлі Міллер, аналітик з Independent Security Evaluators, за пару хвилин провів успішну атаку на Safari 4 п / в Mac OS X Snow Leopard на MacBook Pro. Приз - ноутбук і $ 10 тис. Нагадаємо, що Міллер вже втретє показує виняткові результати по злому Safari.
Internet Explorer 8 на платформі Windows 7 зламаний Пітером Врегденхілом, незалежним дослідником питань безпеки з Нідерландів. Його атака названа "технічно вражаючою", оскільки вдалося обійти Data Execution Prevention (DEP) і Address Space Layout Randomization (ASLR), вбудовані в ОС механізми, що перешкоджають більшості проникнень.
Ще один переможець - німецький студент Nils з Лейпціга зумів зламати Firefox 7 на Windows 7. У минулому році на Pwn2Own Nils показав працюючі експлойти для Internet Explorer, Firefox і Safari.
Обидва учасники отримали по ноутбуку і $ 10 тис.
З усіх браузерів лише Google Chrome 4 вдалося протистояти атакам.
П.С. А наскільки ви серйозно ставитесь до безпеки вашого блогу???
Інформація з Хакзоне.
Останні коментарі
17 годин 55 хв тому
3 дні 12 годин тому
3 дні 14 годин тому
2 тижня 3 дні тому
2 тижня 4 дні тому
2 тижня 5 днів тому
2 тижня 5 днів тому
2 тижня 5 днів тому
2 тижня 5 днів тому
2 тижня 5 днів тому