Bezpieczeństwo

Jak zarobić 15 tysięcy dolarów w 20 sekund?

Pwn2Own jest konkursem organizowanym raz do roku. Polega on na tym, że uczestnicy muszą w jak najkrótszym czasie pokonać zabezpieczenia danego systemu operacyjnego (desktopowego czy też mobilnego). W tym roku górę wzięło dwóch informatyków: Vinzenzo Iozza oraz Ralf Philipp Weinmann, którzy złamali zabezpieczenia iPhone w ciągu zaledwie 20 (słownie dwudziestu!) sekund.

Informatycy zyskali dostęp do danych zapisany w urządzeniu. Co najciekawsze dzięki specjalnie przygotowanej przez siebie stronie internetowej uzyskali oni również dostęp do danych, które zostały już przez użytkownika usunięte!

Po wczytaniu strony przygotowanej przez tych dwóch zdolnych informatyków przeglądarka w urządzeniu wyłączała się, ale znalazcy luki w zabezpieczeniach zapewnili, że i ten problem można rozwiązać przy odpowiednio dużym nakładzie pracy. Wszystkie dane na temat luki zostały natychmiast przekazane do Apple aby można było ową tylną furtkę jak najszybciej załatać. Aż strach pomyśleć co by się stało gdyby informacja o dziurze w systemie nie została publicznie ujawniona a sprzedana…

Vinzenzo Iozza i Ralf Philipp Weinmann w nagrodę otrzymali 15 tysięcy dolarów oraz iPhone’a, którego system udało im się obejść w ciągu dwudziestu sekund.

Źródło: mobile-news.pl

Komentarze

  1. p pisze:

    tak tak, 20 sekund uruchomili przegladarke, ale przed tym bylo kilka miesiecy researchu, zakup iphone, nauka programowania itd eeh dziennikarze………

  2. WiateR pisze:

    Wiesz jedną z ważniejszych rzeczy jest przyciągający uwagę tytuł. Poza tym nie jest zupełnie mylący ponieważ w konkursie liczył się czas potrzebny na samo przejęcie danych.

  3. Prezes Treowników pisze:

    Swoją drogą dlaczego gwoździem programu był właśnie produkt na literę „i”??? :)

  4. WiateR pisze:

    Pewnie dlatego, że jest najpopularniejszym smartphone i znalezienie luki w takim urządzeniu to tym większa zasługa. Czyli więcej osób wkłada więcej zapału w to, aby „ochronić nas przed złymi hakerami sprzedającymi nasze dane osobowe i prywatną korespondencję”.

Zostaw komentarz

Connect with Facebook

palmtop.pl © copyrights 2000-2010
G-Point.biz