В этом году компания HP в очередной раз организовала конференцию по безопасности PacSec 2014, в ходе которой проходит крупнейшее хакерское соревнование в мире. Цель хакеров — взломать безопасность различных телефонов и планшетов. Кроме того, соревнование разделено на отдельные категории, определяющие способ проникновения в устройство. Кроме того, Mobile Pwn2Own — это конкурс, результаты и процедуры которого служат таким компаниям, как Apple, Microsoft или Google для повышения безопасности своих продуктов. Хакеры взламывают устройства именно для повышения безопасности, используя имеющуюся у них информацию.
В этом году в Mobile Pwn2Own 2014 было присуждено в общей сложности 425 000 долларов США в категориях «Мобильный веб-браузер» (50,000 XNUMX долларов США), «Мобильные устройства» Application/Operation System ($50,000), Short Distance (75,000 100,000 долл. США), службы обмена сообщениями (150,000 XNUMX долл. США) и Baseband (XNUMX XNUMX долл. США). Целью каждого конкурса было получение контроля над мобильным приложением, операционной системой, веб-браузером или проникновение в само устройство, или в службу связи, или взлом устройства с использованием технологии Bluetooth, или NFC.
За первый день удалось взломать защиту почти всех телефонов, участвовавших в соревновании, и он был одним из них. Apple iPhone 5s, Samsung Galaxy S5, который был взломан двумя разными способами, LG Nexus 5 и Amazon Пожар Фone. На следующий день жертвами стали Nexus 5 и Lumia 1520. Единственное устройство, которое хакерам не удалось взломать даже после 48 часов усилий, было iPad mini s Retina Дисплей, т.е. второе поколение iPad mini, BlackBerry Z30 и Google Nexus 7.
А что, если они попытаются прорваться? apple tv3 ;)
bavorak69: Я уже около года задаю себе аналогичный вопрос
Все не совсем так, как вы пишете. Я прочитал это на неназванном сайте: «Семь участников попытались продемонстрировать взлом, атаковав iPhone 5s, Galaxy S5, Нексус 5, Amazon Пожар Фone и Lumia 1520. О нападении на Apple iPad mini s Retina дисплей BlackBerry Никто не пробовал Z30 и Nexus 7.
В первый день все пять участников добились полного успеха. lokihardt@ASRT хакол iPhone 5с через первичный отказ в Safari, который взломал MBSD Galaxy S5 через NFC и аналогично MWR InfoSecurity Galaxy S5 через другую уязвимость в NFC. Adam Лори из Aperture Labs взломала систему. NFC Nexus 5, который он заставил соединить со своим смартфоном через Bluetooth, и MWR взломали Amazon Пожар Фone через веб-браузер.
На следующий день Нико Джоли получил доступ к Lumia 1520 через браузер и получил, например, базу данных cookies, но он не смог обойти песочницу и не получил полного доступа к устройству. Аналогичным образом Юри Аэдла получил доступ к Nexus 5 через WiFi, но также не получил полных привилегий.