Новости Новости 25.03.2010 в 13:30 comment

На Pwn2Own 2010 доступ к SMS на iPhone был получен за 20 секунд

author avatar
https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/2f8d57cddfeb455ba418faa11ee01bb0?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

ITC.UA

автор

Используя неизвестную ранее уязвимость в iPhone, два участника конкурса по взлому Pwn2Own смогли похитить всю SMS-переписку с мобильного телефона, включая удаленные ранее сообщения.

Взлом происходил на подставном сайте, куда потенциальная жертва злоумышленников может быть заманена, после чего вся текстовая переписка была получена через Интернет всего за 20 секунд. На данный момент атака приводит к аварийному закрытию браузера, что может немного насторожить пользователей, однако создатели эксплойта утверждают, что возможен и вариант, когда браузер как ни в чем ни бывало продолжит свою работу. На создание данного метода взлома ушло всего 2 недели, начиная с поиска уязвимости и заканчивая написанием кода, ее использующего.

На Pwn2Own 2010 доступ к SMS на iPhone был получен за 20 секунд

В дополнение к имеющимся возможностям эксплойт также может быть использован для получения доступа к списку контактов, базе электронной почты, фотографиям и музыкальным файлам iTunes. Для успешной атаки использовались привелегии пользователя «mobile», который не является root-пользователем, однако имеет определенные возможности.

Информация о данной ошибке будет отправлена Apple, и до ее исправления не будет нигде разглашаться. Создатели эксплойта получили приз размером $15 тыс.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: