Pwn2Own2010第一天:iPhone被攻破 漏洞涉及Safari

【.com 独家报道】温哥华,当地时间3月24日,Pwn2Own2010大赛第一天比赛开打。不知道1万5千美元是不是满足了黑客们的心理价位,智能手机分赛区iphone被扔出个零日,和之前两个黑客大牛的预言完全一致。

这次的0day被发现于手机版的Safari,操作系统是目前最新固件iPhone 3GS 3.1.3。

有两位黑客合作完成,0day可以让他们把目标iphone上的SMS数据库上传到自己控制的服务器,其中甚至包含部分已删除的短信。

[[9643]]

在接受记者采访时,冠军之一,年仅22岁的Halvar Flake表示,此次攻击并没有攻破Apple安全工程师设定的沙盒,现在还没有发现一个强到可以在跳出沙盒的情况下攻击成功的牛人。他的拍档Weinmann则轻松的表示,从发现漏洞到最后写出攻击程序,只用了两个礼拜(两人都来自西欧小国卢森堡)。
 

 

【编辑推荐】

  1. 为避免 Pwn2Own大赛再次出丑 Apple提前给Safari大补
  2. 黑客日薪一万二 IT企业受苦难
  3. 企业应如何防范内存抓取恶意软件
  4. 微软IE被曝“逻辑缺陷”漏洞
  5. 2010年Pwn2Own黑客大赛将开战 高额奖金与0day引入入胜
  6. Google的云计算,你真的安全吗?
  7. 自己动手打造公司内网监管利器
  8. 利用HTTP-only Cookie缓解跨站点脚本攻击
  9. 趋势科技:云安全3.0为云计算提供安全防护
  10. 新攻击技术让DEP形同虚设
  11. 难兄难弟惺惺相惜 微软要帮Adobe发补丁?
  12. 负责公司补丁的安全经理必看:微软的节奏
  13. 如何使用Nikto漏洞扫描工具检测网站安全
  14. 雅虎HotJobs网站发现跨站脚本攻击安全漏洞

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126460.html<

(0)
运维的头像运维
上一篇2025-02-24 05:32
下一篇 2025-02-24 05:33

相关推荐

  • 保护 SSH 的三个技巧

    SSH(安全 Shell)是一个协议,它使你能够创建一个经过验证的私人连接,并使用加密密钥保护通道,在另一台机器上启动一个远程 Shell。使用这种连接,你可以执行远程命令,启动安…

  • 云安全能够帮助渠道商找回久违的价值

    东方趋势公司王一凡开始接触趋势科技云安全技术,凭借多年来在技术方面的积累,王一凡很快察觉到云安全在三方面的优势。“首先,云安全降低了PC、服务器设备的资源占用率和网络带宽占用率,该…

  • 比特币10年 | 暗网与比特币价格起点追溯

    2008年10月31日(西6区),中本聪向“加密货币邮件组”成员发送了比特币白皮书。 比特币的时代,开始了。 十年来,经历了暗网、现实、黑客、用户、监管、分叉,比特币价格从0到20…

  • 哪些杀毒软件在Linux下表现尚可?

    【.com 独家报道】英国VB100除了测试杀软在Windows平台上的表现,也经常测试非Windows平台上的表现。当然,前提是安全公司有支持非Windows平台的产品才行。在2…

  • DanaBot恶意软件卷土重来

    研究人员报告称,经过几个月的神秘沉寂后,第四版的DanaBot银行木马终于浮出水面。鉴于过去的DanaBot有效活动的数量众多,研究人员仍在对最新的变体进行分析。 根据Proofp…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注