image

"iPhone sneuvelt tijdens hackerwedstrijd"

donderdag 18 maart 2010, 16:21 door Redactie, 7 reacties

De iPhone zal de enige smartphone zijn die volgende week tijdens de Pwn2Own hackerwedstrijd zal sneuvelen, zo voorspelt de organisatie. Tijdens de wedstrijd, die tijdens de CanSecWest conferentie plaatsvindt, testen onderzoekers de veiligheid van browsers en smartphones. Vorig jaar werd geen enkele smartphone gekraakt, maar dit jaar zal de iPhone het niet overleven. De beveiliging van BlackBerry, Symbian en Android is volgens Aaron Portnoy van TippingPoint beter geregeld. Het beveiligingsbedrijf loont voor elke gehackte smartphone 15.000 dollar uit.

Google Chrome
Het hacken van een browser levert de deelnemende onderzoekers 10.000 dollar op. Daarbij mag men de eerste dag geen lekken in plugins van derden gebruiken, zoals Adobe Reader, Flash of QuickTime. Om beveiligingsmaatregelen zoals Data Execution Prevention (DEP) en Address Space Layout Randomization (ASLR) te omzeilen, zullen de onderzoekers een indrukwekkende exploit moeten schrijven, aldus Portnoy. Hij verwacht dat zo'n exploit ervoor zal zorgen dat Internet Explorer 8 op Windows 7 in een vroeg stadium zal sneuvelen. Ook Apple's Safari zal het niet lang uithouden en waarschijnlijk op dag twee worden gehackt.

De beveiligingsexpert voorspelt een grote overwinning voor het Sandbox model van Google Chrome. "Hoewel Chrome vaak met lekken te maken heeft vanwege het gebruik van de WebKit library, voorspel ik dat de browser niet tijdens Pwn2Own gehackt wordt." De reden hiervoor is dat het lastig is voor exploits om uit het Sandbox model te breken.

Reacties (7)
18-03-2010, 17:20 door Sys32
Heerlijk zo'n wedstrijd!
18-03-2010, 18:49 door Anoniem
Hmmm, vorig jaar was er eenzelfde kop.

Waarom organiseren terwijl je de uitslag toch al weet? Riekt naar voorkennis.
18-03-2010, 18:59 door spatieman
de title is misleidend, het geeft al aan dat het ding al ge'0wnaged is.
18-03-2010, 19:17 door Anoniem
Logisch... de iPhone is de enige smartphone :-) (nee, niet slaan het is een grapje... )
18-03-2010, 21:59 door Bill Torvalds
Mag mijn Openmoko smartphone met OpenBSD ook meedoen?
19-03-2010, 00:05 door Anoniem
de titel is een quote
22-03-2010, 13:09 door Anoniem
Door spatieman: de title is misleidend, het geeft al aan dat het ding al ge'0wnaged is.

Mee eens. Alleen de jailbroken IPhones hebben ze tot nu weten te pakken met een malicius app via een niet officiele appstore. En dan moet je dus nog de maliciuos app installeren.

Deze titel slaat HELEMAAL nergens op.

bl33p
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.