De iPhone zal de enige smartphone zijn die volgende week tijdens de Pwn2Own hackerwedstrijd zal sneuvelen, zo voorspelt de organisatie. Tijdens de wedstrijd, die tijdens de CanSecWest conferentie plaatsvindt, testen onderzoekers de veiligheid van browsers en smartphones. Vorig jaar werd geen enkele smartphone gekraakt, maar dit jaar zal de iPhone het niet overleven. De beveiliging van BlackBerry, Symbian en Android is volgens Aaron Portnoy van TippingPoint beter geregeld. Het beveiligingsbedrijf loont voor elke gehackte smartphone 15.000 dollar uit.
Google Chrome
Het hacken van een browser levert de deelnemende onderzoekers 10.000 dollar op. Daarbij mag men de eerste dag geen lekken in plugins van derden gebruiken, zoals Adobe Reader, Flash of QuickTime. Om beveiligingsmaatregelen zoals Data Execution Prevention (DEP) en Address Space Layout Randomization (ASLR) te omzeilen, zullen de onderzoekers een indrukwekkende exploit moeten schrijven, aldus Portnoy. Hij verwacht dat zo'n exploit ervoor zal zorgen dat Internet Explorer 8 op Windows 7 in een vroeg stadium zal sneuvelen. Ook Apple's Safari zal het niet lang uithouden en waarschijnlijk op dag twee worden gehackt.
De beveiligingsexpert voorspelt een grote overwinning voor het Sandbox model van Google Chrome. "Hoewel Chrome vaak met lekken te maken heeft vanwege het gebruik van de WebKit library, voorspel ik dat de browser niet tijdens Pwn2Own gehackt wordt." De reden hiervoor is dat het lastig is voor exploits om uit het Sandbox model te breken.
Deze posting is gelocked. Reageren is niet meer mogelijk.