>
Kategorie: Apple Huawei iOS Newsy Samsung Telefony

iPhone 7 z iOS 11.1 złamany aż trzy razy! A jak wypadł Galaxy S8 i Mate 9 Pro?

Okazuje się, że nawet najnowszy system iOS 11.1 jest dziurawy. Podczas wydarzenia Mobile Pwn2Own, iPhone’a 7 złamano aż na trzy różne sposoby. Dziury wykorzystano także w przypadku Huawei Mate 9 Pro czy Samsunga Galaxy S8.

Szukanie dziur i tworzenie exploitów wykorzystujących podatności to nic nowego w świecie oprogramowania. Nawet jeśli jedna dziura zostanie załatana to za pewien czas wykryte zostaną kolejne, dlatego tak ważne jest aby znaleźć je przed osobami, które mogłyby wykorzystać je do niebezpiecznych działań. Za znajdowanie dziur w oprogramowaniu można zyskać także wysokie kwoty pieniężne – nierzadko oferowane przez samych producentów lub konkursy hakerskie.

Mobile Pwn2Own to jedno z takich wydarzeń, podczas którego w tym roku, w Japonii przez dwa dni hakerzy szukali i wykorzystywali dziury oprogramowania mobilnego. Przeprowadzono siedem prób złamania trzech różnych smartfonów: iPhone 7, Samsung Galaxy S8 i Huawei Mate 9 Pro. Na siedem z nich, pięć było pomyślnych z czego aż trzy dotyczyły telefonu z logiem nadgryzionego jabłka.

Hakerzy skupili się na wykorzystaniu podatności w przeglądarkach, WiFi i podczas wysyłania wiadomości. Do zdobycia były wysokie nagrody pieniężne. Jeśli exploit działał nawet po ponownym uruchomieniu smartfona to było to odpowiednio nagradzane.

Tecent Keen Security Lab przygotował exploita dającego pełne wykonanie kodu przez WiFi i przeżywającego ponowne uruchomienie smartfona na najnowszym systemie iOS 11.1. Nagroda za to dokonanie to 110 tysięcy dolarów. Dodatkowo na iPhone 7 stworzyli oni exploita wykorzystującego dwie dziury – w Safari i usłudze systemu – za co zgarnęli dodatkowe 45 tysięcy dolarów. iPhone 7 złamany został także przez Richarda Zhu – również dzięki dziurze w Safari, która pozwoliła wykonać przygotowany kod. Wzbogacił się on o 25 tysięcy dolarów

Grupa Tecent Keen Security uzyskała również bezprzewodową możliwość wykonania kodu na procesorze odpowiadającym za komunikację radiową z siecią GSM w Huawei Mate 9 Pro. Tutaj również wzbogacili się oni o kolejne 100 tysięcy dolarów. Z kolei 360 Security wykorzystał błąd w przeglądarce Samsung Internet Browser do wykonania kodu na Samsungu Galaxy S8 i wzbogacił się o 70 tysięcy dolarów.

Wygląda więc na to, że iOS 11.1 wypadł najgorzej, posiadając co najmniej kilka dziur i podatności pozwalających na wykonanie złośliwego kodu. Wobec powyższych doniesień spodziewałbym się wydania w najbliższych tygodniach kolejnych, mniejszych aktualizacji tego systemu.

Źródło: TippingPoint Zero Day Initiative

Ceny Apple iPhone 7

Apple iPhone 7

od: 1.000 zł »

michalw

Najnowsze artykuły

  • Newsy

Sprawdź, jak wypada RTX 5060 w laptopach. Czy warto będzie kupić nowy sprzęt z kartą Nvidii?

Nowy układ graficzny Nvidia RTX 5060 dla laptopów pojawił się w bazie Geekbench. GPU w…

30 kwietnia 2025
  • Gry i aplikacje
  • Longform
  • Newsy

Ten RTS garściami czerpie z legendarnego Command and Conquer. Sprawdziłem Tempest Rising

Ten RTS to bez wątpienia miły hołd dla legendarnego Command and Conquer. Mimo kilku wad…

30 kwietnia 2025
  • Newsy
  • Sony
  • Telefony

Następca średniaka Sony z rewelacyjną baterią pojawi się później. Warto czekać, bo Xperia 10 VII zaoferuje wyczekiwaną zmianę

Po zapowiedzi flagowca Sony Xperia 1 VII, fani oczekiwali kilku słów na temat Sony Xperia…

30 kwietnia 2025
  • Apple
  • Newsy
  • Telefony

iPhone 17 Pro rezygnuje z tej jednej rzeczy, za którą kochałem Samsunga Galaxy S24 Ultra

iPhone 17 Pro miał oferować warstwę antyrefleksyjną podobną do tej z Galaxy Ultra. Nowy przeciek…

30 kwietnia 2025
  • Newsy
  • Pojazdy elektryczne
  • Xiaomi

Ten Xiaomi kosztuje połowę ceny Tesli Model Y, masakruje ją zasięgiem i jest dużo ładniejszy

Xiaomi YU7 zdradził wszystkie szczegóły specyfikacji przed premierą. Jest ładny, ma potężny zasięg i będzie…

30 kwietnia 2025
  • Promocje

Jaki telefon kupić do 2000 złotych? Powiem Ci szczerze – poza tą promocją niczego innego bym dzisiaj nie rozważył

POCO F7 Pro to jeden z najbardziej opłacalnych smartfonów nawet bez żadnej obniżki. W promocji…

30 kwietnia 2025