Kategorie: Apple Huawei iOS Newsy Samsung Telefony

iPhone 7 z iOS 11.1 złamany aż trzy razy! A jak wypadł Galaxy S8 i Mate 9 Pro?

Okazuje się, że nawet najnowszy system iOS 11.1 jest dziurawy. Podczas wydarzenia Mobile Pwn2Own, iPhone’a 7 złamano aż na trzy różne sposoby. Dziury wykorzystano także w przypadku Huawei Mate 9 Pro czy Samsunga Galaxy S8.

Szukanie dziur i tworzenie exploitów wykorzystujących podatności to nic nowego w świecie oprogramowania. Nawet jeśli jedna dziura zostanie załatana to za pewien czas wykryte zostaną kolejne, dlatego tak ważne jest aby znaleźć je przed osobami, które mogłyby wykorzystać je do niebezpiecznych działań. Za znajdowanie dziur w oprogramowaniu można zyskać także wysokie kwoty pieniężne – nierzadko oferowane przez samych producentów lub konkursy hakerskie.

Mobile Pwn2Own to jedno z takich wydarzeń, podczas którego w tym roku, w Japonii przez dwa dni hakerzy szukali i wykorzystywali dziury oprogramowania mobilnego. Przeprowadzono siedem prób złamania trzech różnych smartfonów: iPhone 7, Samsung Galaxy S8 i Huawei Mate 9 Pro. Na siedem z nich, pięć było pomyślnych z czego aż trzy dotyczyły telefonu z logiem nadgryzionego jabłka.

Hakerzy skupili się na wykorzystaniu podatności w przeglądarkach, WiFi i podczas wysyłania wiadomości. Do zdobycia były wysokie nagrody pieniężne. Jeśli exploit działał nawet po ponownym uruchomieniu smartfona to było to odpowiednio nagradzane.

Tecent Keen Security Lab przygotował exploita dającego pełne wykonanie kodu przez WiFi i przeżywającego ponowne uruchomienie smartfona na najnowszym systemie iOS 11.1. Nagroda za to dokonanie to 110 tysięcy dolarów. Dodatkowo na iPhone 7 stworzyli oni exploita wykorzystującego dwie dziury – w Safari i usłudze systemu – za co zgarnęli dodatkowe 45 tysięcy dolarów. iPhone 7 złamany został także przez Richarda Zhu – również dzięki dziurze w Safari, która pozwoliła wykonać przygotowany kod. Wzbogacił się on o 25 tysięcy dolarów

Grupa Tecent Keen Security uzyskała również bezprzewodową możliwość wykonania kodu na procesorze odpowiadającym za komunikację radiową z siecią GSM w Huawei Mate 9 Pro. Tutaj również wzbogacili się oni o kolejne 100 tysięcy dolarów. Z kolei 360 Security wykorzystał błąd w przeglądarce Samsung Internet Browser do wykonania kodu na Samsungu Galaxy S8 i wzbogacił się o 70 tysięcy dolarów.

Wygląda więc na to, że iOS 11.1 wypadł najgorzej, posiadając co najmniej kilka dziur i podatności pozwalających na wykonanie złośliwego kodu. Wobec powyższych doniesień spodziewałbym się wydania w najbliższych tygodniach kolejnych, mniejszych aktualizacji tego systemu.

Źródło: TippingPoint Zero Day Initiative

Ceny Apple iPhone 7

Apple iPhone 7

od: 799 zł »

michalw

Najnowsze artykuły

  • Artykuły
  • Wiadomość dnia

Gorący tydzień na gsmManiaK. O tym czytaliście jak szaleni #ZimaoHITach

Zapraszam do przeglądu najważniejszych informacji ze świata smartfonów i nie tylko w serii "Zima o…

28 kwietnia 2024
  • Motorola
  • Newsy
  • Telefony

Ex-flagowiec Samsung 256 GB bliski ideału w kapitalnej cenie. Okazja roku?

Samsung Galaxy S23 może być uważany za ideał opłacalnego telefonu dla wielu ManiaKów. Ma bowiem…

28 kwietnia 2024
  • Google
  • Gry i aplikacje
  • Newsy

YouTube ma nowy plan na wciskanie reklam. Będą dosłownie wszędzie

Masz dość reklam na YouTube? Szykuj się na ich podwójną porcję – teraz Google dołoży…

28 kwietnia 2024
  • Infinix
  • Newsy
  • Telefony

Nawet 24 GB RAM, AMOLED 144 Hz i niesamowita wydajność w cenie, która może zachwycić

Infinix GT 20 Pro to niedrogi telefon stworzony z myślą o graczach, który sprawdzi się…

28 kwietnia 2024
  • Co kupić?
  • Telefony
  • Wiadomość dnia

Kup jeden z tych smartfonów i ciesz się spokojem przez lata. Najlepsze w każdych cenach

Szukasz smartfona na lata? W takim razie dobrze trafiłeś. Przygotowałem zestawienie kilku telefonów, które oferują…

28 kwietnia 2024
  • Promocje

Kiedyś kosztował krocie, a dziś kupisz tego potężnego ex-flagowca w cenie średniaka!

Xiaomi 11T Pro to ex-flagowiec Xiaomi, który dostępny jest teraz w Polsce za mniej niż…

28 kwietnia 2024