[消息] Pwn2Own 2010 競賽,Safari以及iPhone已經被攻破 - iPhone4.TW

會員登入



顯示結果從 1 到 10 共計 10 條
  1. #1
    Hiraku 的頭像

    皮樂

    註冊日期:06-12-2008
    文章:13,851
    謝謝你: 561
    在 1,027篇文章中獲得 5,832個感謝
    Pwn2Own是在駭客界一年一度的大盛會,
    在這個活動當中,各方人馬不但可以互相較勁,
    並且每攻破一個產品,就可以獲得5000美金,還可以把該產品帶回家。




    Pwn2Own大賽主要是破解各系統中的瀏覽器,還有各家的手機系統為主。
    而去年的大賽當中,Safari(Mac版)在10秒之內被攻破,
    之後Firefox、IE8相繼淪陷,但是Chrome到最後仍然是唯一的悻存者。
    手機方面,不管是黑莓、iPhone、Android、Symbian 與WM統統沒被攻破。




    而今年的比賽,在第一天,雖然Apple在日前釋出了Safari 4.0.5來修復漏洞,
    但是Safari仍然是「拔得頭籌」,不到一分鐘就被破解,
    破解Safari的同樣是去年的冠軍:Charlie Miller,
    雖然他很快破解了Safari,但是根據他去年的說法,他還是建議大家使用Safari或Chrome,
    因為這些漏洞是他研究很久才有的結果,如果是一般情況的話,Safari不會這麼容易攻破。
    Chrome方面,因為Chrome有特殊的「沙盒」保護機制,這個額外的保護就是Chrome之所以很難攻破的原因。

    ▲圖片左方的就是Charlie Miller




    另外,今年參賽的手機有iPhone 3GS (3.1.3) 、Blackberry 9700、Nokia E72 (Symbian)、Nexus One,
    不過這次iPhone可以說是慘敗,攻破iPhone的駭客,
    利用設計好的頁面攻擊方式,繞過簽章等保護機制,
    造成緩衝區溢位,最後在20秒之內,使得Safari掛掉,並這樣順利取得簡訊資料庫。
    他們這樣共贏得了15000元的美金,以及被他們破解的iPhone 3GS。


    此外,大會還有規定,破解不可以針對瀏覽器的外掛,
    因為這些外掛一直都是各個OS中的安全漏洞所在,Charlie Miller就說過,只要瀏覽器裝了Java或Flash,被駭簡直是稀鬆平常。
    嗯…Flash最近真的是越來越不變看好了…







    (本文同步自 L'Elysée de Hiraku


  2. #2

    超熱血的愛用者

    註冊日期:04-19-2008
    文章:606
    謝謝你: 17
    在 2篇文章中獲得 2個感謝
    恩~~~我是電腦**,雖然看不太懂;不過他們真是高手。
    所以簡訊外露是有可能的~~~伊能靜


  3. #3

    海盜船長

    註冊日期:05-28-2009
    文章:194
    謝謝你: 20
    在 4篇文章中獲得 20個感謝
    當駭客還真好賺耶!!!!!


  4. #4
    qweefb 的頭像

    超熱血的愛用者

    註冊日期:02-03-2008
    文章:1,090
    謝謝你: 0
    在 9篇文章中獲得 11個感謝
    駭客花了一整年時間的成果...


  5. #5
    jtes5401 的頭像

    海盜船長

    註冊日期:11-15-2008
    文章:1,247
    謝謝你: 213
    在 13篇文章中獲得 17個感謝
    那不知道這個成果 能不能拿來越獄= =


  6. #6
    peter3257385 的頭像

    管理團隊

    註冊日期:07-03-2008
    文章:3,461
    謝謝你: 112
    在 99篇文章中獲得 148個感謝
    引用 作者: vincent0400 查看文章
    當駭客還真好賺耶!!!!!
    那也要常有這種比賽啊

    一年只有一次 一年15000很多嗎


  7. #7
    Hiraku 的頭像

    皮樂

    註冊日期:06-12-2008
    文章:13,851
    謝謝你: 561
    在 1,027篇文章中獲得 5,832個感謝
    引用 作者: peter3257385 查看文章
    那也要常有這種比賽啊

    一年只有一次 一年15000很多嗎
    台幣45萬,至少可以吃好幾個月啊...
    此篇文章於 03-26-2010 10:31 被 Hiraku 編輯。


  8. #8

    愛用者

    註冊日期:10-05-2009
    文章:70
    謝謝你: 4
    在 1篇文章中獲得 1個感謝
    原來駭客高手還是用小黑啊!
    嗯嗯嗯!


  9. #9
    AzenHuang 的頭像

    超熱血的愛用者

    註冊日期:09-26-2008
    文章:2,319
    謝謝你: 3
    在 305篇文章中獲得 585個感謝
    引用 作者: hiraku 查看文章
    只要瀏覽器裝了Java或Flash,被駭簡直是稀鬆平常。
    嗯…Flash最近真的是越來越不變看好了…
    想要網頁沒用到java或flash不太可能吧

    其實flash這〝漏洞〞已經可以算是不是秘密的秘密了
    之前再windows下,我上網都是用火狐,加上adblock+noscript+flashblock這幾個外掛,盡可能的把網頁中的script和flash擋下來,現在轉用mac,仍然維持這習慣,求個心安
    此篇文章於 03-26-2010 07:49 被 AzenHuang 編輯。


  10. #10
    chinghai 的頭像

    超熱血的愛用者

    註冊日期:09-13-2009
    文章:789
    謝謝你: 77
    在 50篇文章中獲得 158個感謝
    引用 作者: peter3257385 查看文章
    那也要常有這種比賽啊

    一年只有一次 一年15000很多嗎
    人家有辦法拿到 15000...............

    我們有辦法嗎?


 

 

相似的主題

  1. [分享] 2010春 日本京都之旅 一日目(66p)
    由ironheart論壇中攝影教學區
    回覆: 9
    最後發表: 03-08-2010, 23:22
  2. 回覆: 3
    最後發表: 03-04-2010, 02:39
  3. 回覆: 1
    最後發表: 12-26-2009, 13:26

發文規則

  • 不可以發表新主題
  • 不可以發表回覆
  • 不可以上傳附件
  • 不可以編輯自己的文章
  •  
回到此頁頂端