Khai thác zero-day của Samsung Galaxy S4 và iPhone 5 được tiết lộ tại Cuộc thi Pwn2Own 2013

14 Tháng mười một 2013Vương Vĩ

tin tặc

Tại Hội nghị An toàn thông tin PacSec 2013 Tại Tokyo, trình duyệt Safari của Apple dành cho iPhone 5 và Samsung Galaxy S4 đã bị khai thác bởi hai nhóm hacker mũ trắng Nhật Bản và Trung Quốc.

TRONG Pwn2Own 2013 của HP trong cuộc thi, đội Nhật Bản Đội MBSD, của Mitsui Bussan Secure Directions đã giành được phần thưởng trị giá 40.000 đô la cho việc khai thác zero day để hack Samsung Galaxy S4. Các lỗ hổng cho phép kẻ tấn công thỏa hiệp hoàn toàn thiết bị theo một số cách, chẳng hạn như sử dụng tải xuống theo ổ đĩa để cài đặt phần mềm độc hại trên điện thoại.

Để khai thác thành công, nhóm này đã dụ người dùng đến một trang web độc hại, giành được các đặc quyền cấp hệ thống và cài đặt các ứng dụng cho phép nhóm thu thập thông tin, bao gồm tin nhắn SMS, danh bạ và lịch sử duyệt web. Họ

Một nhóm tin tặc khác từ Keen Cloud Tech ở Trung Quốc đã trình bày cách khai thác lỗ hổng trong phiên bản iOS 7.0.3 để đánh cắp thông tin đăng nhập Facebook và ảnh từ thiết bị chạy iOS 6.1.4. Họ đã giành được 27.500 đô la tiền thưởng. Keen Team là người Trung Quốc đầu tiên chiến thắng trong bất kỳ cuộc thi Pwn2Own nào.

Cả hai vụ hack đều yêu cầu sự tương tác của người dùng, nhưng mất không quá năm phút để thực hiện. Các nhà tổ chức từ HP Zero Day Initiative đã thông báo cho Samsung và Apple về các lỗ hổng zero-day và họ sẽ làm việc để giải quyết.

Tìm thấy bài viết này thú vị? Theo dõi chúng tôi tại Twitter và LinkedIn để đọc thêm nội dung độc quyền mà chúng tôi đăng.

Leave a Reply