Böngészőből feltörhető az iPhone
Mindegyik ismert böngészőt feltörték a CanSecWest biztonsági konferencia Pwn2Own nevű játékán. A Firefox, az Windowson futó Internet Explorer 8 és a Mac beépített Safarija is korábban ismeretlen biztonsági hibákkal vált a hekkerek áldozatává.
Az esemény csúcspontja azonban Vincenzo Iozzo és Ralf-Philipp Weinmann törése volt, mert ők a védettnek hitt iPhone böngészőjét törték meg.
"Módosított weboldalunk ellopja a látogatók sms-adatbázisát, és feltölti egy általunk irányított szerverre" – magyarázta Weinmann, aki a luxemburgi egyetem 32 éves munkatársa. Kollégájával, az olasz Zynamics cég 22 éves kutatójával találták ki a támadási módszert. Az egész folyamat – a támadható pont felfedezésétől a hibát kihasználó program megírásáig – mindössze két hetet vett igénybe.
Az Apple viszonylag jó megoldásokkal próbálja védeni a mobilt, de a védelem nem elég erős, mondta Halvar Flake infóbiztonsági szakértő, aki segített a párosnak a támadás bemutatásában.
Rovataink a Facebookon